Joe_Black84 | 28.02.2018 19:58 | Einen wunderschönen guten Abend.
3 Schritte ausgeführt hier die Dateien.
LogDatei AdwCleaner Code:
# AdwCleaner 7.0.8.0 - Logfile created on Wed Feb 28 18:26:24 2018
# Updated on 2018/08/02 by Malwarebytes
# Running on Windows 7 Ultimate (X86)
# Mode: clean
# Support: https://www.malwarebytes.com/support
***** [ Services ] *****
Deleted: AdvancedSystemCareService9
Deleted: SecurityService
***** [ Folders ] *****
Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\ProgramData\Application Data\IObit\Advanced SystemCare
Deleted: C:\Program Files\IObit\Advanced SystemCare
Deleted: C:\Program Files\Common Files\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\Klaus\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\ProgramData\IObit\Advanced SystemCare
Deleted: C:\ProgramData\Application Data\IObit\Advanced SystemCare
Deleted: C:\Program Files\IObit\Advanced SystemCare
Deleted: C:\Program Files\Common Files\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Users\All Users\IObit\Advanced SystemCare
Deleted: C:\Users\Klaus\AppData\Roaming\IObit\Advanced SystemCare
Deleted: C:\Windows\System32\config\systemprofile\AppData\Local\YSearchUtil
Deleted: C:\Users\Klaus\AppData\Local\YSearchUtil
Deleted: C:\Program Files\TotalAV
Deleted: C:\Users\Klaus\AppData\Roaming\TotalAV
Deleted: C:\Users\Klaus\AppData\Roaming\PARETOLOGIC
Deleted: C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService
Deleted: C:\Program Files\GreatDealz
Deleted: C:\Program Files\UltimateShoppingSearch
***** [ Files ] *****
Deleted: C:\Users\Klaus\Downloads\ReimageRepair.exe
Deleted: C:\Windows\System32\lavasofttcpservice.dll
Deleted: C:\Windows\System32\LavasoftTcpServiceOff.ini
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TotalAV.lnk
Deleted: C:\Users\Klaus\Desktop\TotalAV.lnk
Deleted: C:\Users\Klaus\Downloads\TOTALAV.EXE
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Startfenster.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Deleted: C:\Users\Klaus\Favorites\Startfenster.lnk
Deleted: C:\Users\Klaus\Favorites\Links\Startfenster.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Qweb Symbol.lnk
Deleted: C:\Users\Klaus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Qweb Symbol.lnk
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
Deleted: ASC9_PerformanceMonitor
***** [ Registry ] *****
Deleted: [Key] - HKLM\SOFTWARE\IObit\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
Deleted: [Value] - HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Software\Microsoft\Windows\CurrentVersion\Run|Advanced SystemCare 9
Deleted: [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Advanced SystemCare 9
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Key] - HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{CC0121C6-B4D6-4968-A79E-7444E4D71F01}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{2D1B7135-C0A0-44C6-A562-307D606C314E}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{5A27AC5F-2DED-4ADA-8B0C-76A0333B2B5D}
Deleted: [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{EF85D574-D25D-4B57-9DD3-4887E6F738CF}
Deleted: [Key] - HKLM\SOFTWARE\ParetoLogic
Deleted: [Key] - HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Software\ParetoLogic
Deleted: [Key] - HKCU\Software\ParetoLogic
Deleted: [Key] - HKLM\SOFTWARE\Lavasoft\Web Companion
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TotalAV
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Value] - HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{C424171E-592A-415A-9EB1-DFD6D95D3530}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890}
Deleted: [Key] - HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105}
Deleted: [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Deleted: [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted: [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext|DisableAddonLoadTimePerformanceNotifications
Deleted: [Key] - HKLM\SOFTWARE\Nico Mak Computing\WinZip Driver Updater
Deleted: [Key] - HKCU\Software\Classes\CLSID\{d79b57ed-727c-4ab8-ba67-e7c6fd30fac1}
Deleted: [Value] - HKCU\Software\AM|VLC Updater
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB}
Deleted: [Key] - HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe
Deleted: [Key] - HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application
Deleted: [Key] - HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application
***** [ Firefox (and derivatives) ] *****
Plugin deleted: Email -
Plugin deleted: Email -
Plugin deleted: GreatDealz -
Plugin deleted: EasyFileConvert -
Plugin deleted: DownSpeedTest -
Plugin deleted: OnlineMapFinder -
Plugin deleted: MergeDocsOnline -
***** [ Chromium (and derivatives) ] *****
Plugin deleted: Total AV Web Shield -
Plugin deleted: GreatDealz -
*************************
::Tracing keys deleted
::Winsock settings cleared
::Prefetch files deleted
::Proxy settings cleared
::Firewall rules cleared
::IE policies deleted
::Chrome policies deleted
::Additional Actions: 0
*************************
C:/AdwCleaner/AdwCleaner[S0].txt - [9942 B] - [2018/2/28 18:23:10]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ########## mbam Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 28.02.18
Scan-Zeit: 19:34
Protokolldatei: 05da4046-1cb6-11e8-94da-001bb9ea5c15.json
Administrator: Ja
-Softwaredaten-
Version: 3.3.1.2183
Komponentenversion: 1.0.262
Version des Aktualisierungspakets: 1.0.4146
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Klaus-PC\Klaus
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 198222
Erkannte Bedrohungen: 45
In die Quarantäne verschobene Bedrohungen: 45
Abgelaufene Zeit: 7 Min., 52 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 4
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.Conduit, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.QwebDe, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\AM, In Quarantäne, [1709], [466501],1.0.4146
PUP.Optional.UltimateShoppingSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\eiibddcohpjhajbnfkpboacmohommppp, In Quarantäne, [7085], [405203],1.0.4146
Registrierungswert: 6
PUP.Optional.Conduit, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.Conduit, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In Quarantäne, [528], [236865],1.0.4146
PUP.Optional.QwebDe, HKU\S-1-5-21-770224579-3461639560-3839809706-1000\SOFTWARE\AM|QWEB, In Quarantäne, [1709], [466501],1.0.4146
PUP.Optional.UltimateShoppingSearch, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|@ULTIMATESHOPPINGSEARCH, In Quarantäne, [7085], [379681],1.0.4146
Trojan.Floxif.Trace, HKLM\SOFTWARE\PIRIFORM\AGOMO|MUID, In Quarantäne, [8196], [436740],1.0.4146
Trojan.Floxif.Trace, HKLM\SOFTWARE\PIRIFORM\AGOMO|TCID, In Quarantäne, [8196], [436739],1.0.4146
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 11
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_9pMembers_@free.onlinemapfinder.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_dqMembers_@www.downspeedtest.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_ewMembers_@free.mergedocsonline.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\BROWSER-EXTENSION-DATA\_hpMembers_@free.easyfileconvert.com, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\de, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\en, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_metadata, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\content, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\USERS\KLAUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\lobonlhedgiilkfmbbbfhkaoefacipgj, In Quarantäne, [1878], [469397],1.0.4146
Datei: 24
PUP.Optional.GreatDealz, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\@GREATDEALZ.XPI, In Quarantäne, [1878], [379679],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_9pMembers_@free.onlinemapfinder.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_dqMembers_@www.downspeedtest.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_ewMembers_@free.mergedocsonline.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.MindSpark.Generic, C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\browser-extension-data\_hpMembers_@free.easyfileconvert.com\storage.js, In Quarantäne, [1400], [468075],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\content\main.js, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\content\pxl2.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\de\messages.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_locales\en\messages.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\_metadata\verified_contents.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\background.js, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\chnl.js, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\icon128.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\icon16.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\icon48.png, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.GreatDealz, C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\lobonlhedgiilkfmbbbfhkaoefacipgj\1.0.9_0\manifest.json, In Quarantäne, [1878], [469397],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_9pMembers_@free.onlinemapfinder.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_dqMembers_@www.downspeedtest.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_ewMembers_@free.mergedocsonline.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.MindSpark.Generic, C:\USERS\KLAUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\SQOVCQ3D.DEFAULT-1512905065001\EXTENSIONS\_hpMembers_@free.easyfileconvert.com.xpi, In Quarantäne, [1400], [457930],1.0.4146
PUP.Optional.UltimateShoppingSearch, C:\USERS\KLAUS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [7085], [405203],1.0.4146
RiskWare.Tool.CK, C:\USERS\KLAUS\DESKTOP\ACTIVATOR.RAR, In Quarantäne, [234], [25649],1.0.4146
PUP.Optional.DownloadGuide, C:\USERS\KLAUS\DOWNLOADS\COMPUTER_BILD_CPU-CHECKER_CB-DL-MANAGER.EXE, In Quarantäne, [170], [100902],1.0.4146
PUP.Optional.ParetoLogic, C:\USERS\KLAUS\DOWNLOADS\PARETOLOGIC PC HEALTH ADVISOR_DE.EXE, In Quarantäne, [1925], [366058],1.0.4146
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
(end) FRST Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 28.02.2018
durchgeführt von Klaus (Administrator) auf KLAUS-PC (28-02-2018 19:49:14)
Gestartet von C:\Users\Klaus\Desktop
Geladene Profile: Klaus (Verfügbare Profile: Klaus)
Platform: Microsoft Windows 7 Ultimate Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Seiko Epson Corporation) C:\Windows\System32\escsvc.exe
(SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Service.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(1und1 Mail und Media GmbH) C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe
(QFX Software Corporation) C:\Program Files\KeyScrambler\KeyScrambler.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Genie9) C:\Program Files\Genie9\Genie Timeline\GenieTimeLineAgent.exe
(© 2015 Microsoft Corporation) C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\tv_w32.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe
(TeamViewer GmbH) C:\Program Files\TeamViewer\TeamViewer_Desktop.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Google Inc.) C:\Program Files\Google\Update\1.3.33.7\GoogleCrashHandler.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [NWEReboot] => [X]
HKLM\...\Run: [KeyScrambler] => C:\Program Files\KeyScrambler\keyscrambler.exe [508744 2014-10-26] (QFX Software Corporation)
HKLM\...\Run: [DeskCal] => C:\PROGRA~1\DESKTO~1\\DeskCal.exe "C:\PROGRA~1\DESKTO~1\"
HKLM\...\Run: [COMPUTERBILD-Abzockschutz] => C:\Program Files\COMPUTERBILD-Abzockschutz\bin\COMPUTERBILD-Abzockschutz.exe [537664 2014-11-11] (J3S GmbH)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM\...\Run: [MailCheck IE Broker] => C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Broker.exe [2823912 2017-08-30] (1und1 Mail und Media GmbH)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [Wetterfroschi] => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2150400 2013-07-06] ()
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [7980776 2018-01-09] (Piriform Ltd)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\Run: [BingSvc] => C:\Users\Klaus\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-25] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [27832264 2017-10-06] (Skype Technologies S.A.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: 127.0.0.1 activate.adobe.com
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E67A3CF4-9465-4E81-926E-8213DCDB8DEB}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {18ABFEAB-372E-458F-98FF-AABF4090BC44} URL = hxxps://de.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {8EE2C2B1-4A89-49B9-AD72-5BD50162948B} URL = hxxps://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D104C71E-0671-4B4E-A898-47C7051AD3A1} URL = hxxps://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {D64860F0-6554-4E56-8420-0D2D19B0153E} URL = hxxps://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-770224579-3461639560-3839809706-1000 -> {F715A581-3FCF-4CA8-9C5D-12FD81431B84} URL = hxxps://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: CBAbzockschutz.InitToolbarBHO -> {2e250b90-0e7a-42a3-9d65-e39f9f227fa4} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_91\bin\ssv.dll [2016-04-24] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: GMX MailCheck BHO -> {BF42D4A8-016E-4fcd-B1EB-837659FD77C6} -> C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_91\bin\jp2ssv.dll [2016-04-24] (Oracle Corporation)
Toolbar: HKLM - COMPUTERBILD-Abzockschutz - {353e2a48-6254-4bd3-88f4-3b51a0ca7870} - C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Handler: gmx - {8FAF0273-9CA8-4efc-9536-1E35E254D5CD} - C:\Program Files\GMX MailCheck\IE\GMX_MailCheck.dll [2017-08-30] (1und1 Mail und Media GmbH)
FireFox:
========
FF DefaultProfile: sqovcq3d.default-1512905065001
FF ProfilePath: C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 [2018-02-28]
FF Homepage: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> moz-extension://a3035f96-e77c-48b4-babc-38e6eff7e5df/dynamicHomePage.html
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Enabled: _hpMembers_@free.easyfileconvert.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _ewMembers_@free.mergedocsonline.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _9pMembers_@free.onlinemapfinder.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: _dqMembers_@www.downspeedtest.com
FF NewTabOverride: Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001 -> Disabled: web@Email
FF Extension: (Avira Browser Safety) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\abs@avira.com [2018-02-02]
FF Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\browser-mailcheck@gmx.net.xpi [2017-12-17]
FF Extension: (Avira Password Manager) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\passwordmanager@avira.com [2018-02-02]
FF Extension: (Avira SafeSearch Plus) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\safesearchplus2@avira.com [2018-02-02]
FF Extension: (Email) - C:\Users\Klaus\AppData\Roaming\Mozilla\Firefox\Profiles\sqovcq3d.default-1512905065001\Extensions\web@Email.xpi [2018-01-14]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_28_0_0_161.dll [2018-02-06] ()
FF Plugin: @java.com/DTPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\dtplugin\npDeployJava1.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.91.2 -> C:\Program Files\Java\jre1.8.0_91\bin\plugin2\npjp2.dll [2016-04-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.33.7\npGoogleUpdate3.dll [2017-11-14] (Google Inc.)
FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-02-08] (VideoLAN)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-02-11] (Adobe Systems Inc.)
Chrome:
=======
CHR Profile: C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default [2018-02-28]
CHR Extension: (Docs) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-02-23]
CHR Extension: (Google Drive) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-19]
CHR Extension: (YouTube) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-19]
CHR Extension: (GMX MailCheck) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\camnampocfohlcgbajligmemmabnljcm [2017-08-22]
CHR Extension: (Adobe Acrobat) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2017-04-26]
CHR Extension: (Avast SafePrice) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-02-02]
CHR Extension: (Tabellen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-02-02]
CHR Extension: (Avira Browserschutz) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2017-06-08]
CHR Extension: (Google Docs Offline) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-19]
CHR Extension: (Avast Online Security) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-02-02]
CHR Extension: (Total AV Safe Search) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\looohgelibjoplmkhecmalapkgadkfcc [2018-02-02]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-09-01]
CHR Extension: (Google Mail) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-19]
CHR Extension: (Chrome Media Router) - C:\Users\Klaus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-02]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc.exe [126128 2012-05-17] (Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RP7.EXE [143424 2013-04-15] (SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GenieTimelineService; C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe [318528 2013-12-29] (Genie9)
S3 GMX_MailCheck_Update; C:\Program Files\GMX MailCheck\IE\GMX_MailCheck_Update.exe [589032 2017-08-30] (Pixality Computersysteme GmbH)
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2960672 2016-07-20] (IObit)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4563920 2017-11-01] (Malwarebytes)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\RpcAgentSrv.exe [73200 2014-12-17] (SiSoftware) [Datei ist nicht signiert]
R2 TeamViewer; C:\Program Files\TeamViewer\TeamViewer_Service.exe [10945776 2017-12-15] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2014-01-13] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [243128 2015-02-10] (Disc Soft Ltd)
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [59896 2017-11-29] ()
S3 irsir; C:\Windows\System32\DRIVERS\irsir.sys [20992 2006-11-02] (Microsoft Corporation)
R3 KeyScrambler; C:\Windows\System32\drivers\keyscrambler.sys [209016 2013-05-31] (QFX Software Corporation)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [168376 2018-02-28] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [91576 2018-02-28] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [40376 2018-02-28] (Malwarebytes)
R0 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [221112 2018-02-28] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [65824 2018-02-28] (Malwarebytes)
S3 phantomtap; C:\Windows\System32\DRIVERS\phantomtap.sys [31032 2018-01-30] (The OpenVPN Project)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2015x\WNt600x86\Sandra.sys [23112 2009-08-07] (SiSoftware)
S3 silabenm; C:\Windows\System32\DRIVERS\silabenm.sys [17920 2009-08-10] (Silicon Laboratories, Inc.)
S3 silabser; C:\Windows\System32\DRIVERS\silabser.sys [63872 2009-08-10] (Silicon Laboratories)
R3 SNPSTD3; C:\Windows\System32\DRIVERS\snpstd3.sys [10246144 2007-04-03] (Sonix Co. Ltd.)
U1 aswbdisk; kein ImagePath
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-02-28 19:49 - 2018-02-28 19:53 - 000017339 _____ C:\Users\Klaus\Desktop\FRST.txt
2018-02-28 19:49 - 2018-02-28 19:49 - 000000000 ____D C:\Users\Klaus\Desktop\FRST-OlderVersion
2018-02-28 19:48 - 2018-02-28 19:48 - 000009642 _____ C:\Users\Klaus\Desktop\mbam.txt
2018-02-28 19:34 - 2018-02-28 19:45 - 000091576 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-02-28 19:34 - 2018-02-28 19:45 - 000065824 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-02-28 19:34 - 2018-02-28 19:45 - 000040376 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-02-28 19:34 - 2018-02-28 19:34 - 000168376 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000221112 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-02-28 19:33 - 2018-02-28 19:33 - 000001980 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-02-28 19:33 - 2018-02-28 19:33 - 000000000 ____D C:\Program Files\Malwarebytes
2018-02-28 19:33 - 2017-11-29 09:11 - 000059896 _____ C:\Windows\system32\Drivers\mbae.sys
2018-02-28 19:32 - 2018-02-28 19:33 - 067972376 _____ (Malwarebytes ) C:\Users\Klaus\Downloads\mb3-setup-consumer-3.3.1.2183-1.0.262-1.0.4124.exe
2018-02-28 19:30 - 2018-02-28 19:26 - 000008342 _____ C:\Users\Klaus\Desktop\AdwCleaner[C0].txt
2018-02-28 19:18 - 2018-02-28 19:18 - 000000000 ____D C:\Users\Klaus\AppData\Local\TeamViewer
2018-02-26 19:37 - 2018-02-26 19:37 - 000000889 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 13.lnk
2018-02-23 15:42 - 2018-02-28 19:49 - 001763328 _____ (Farbar) C:\Users\Klaus\Desktop\FRST.exe
2018-02-15 10:53 - 2018-02-15 10:56 - 000000000 ____D C:\Users\Klaus\AppData\Local\ElevatedDiagnostics
2018-02-12 21:25 - 2018-02-12 21:25 - 000000000 ____D C:\ProgramData\Qweb
2018-02-12 21:17 - 2018-02-12 21:17 - 072489496 _____ (Qweb.de) C:\Users\Klaus\Downloads\qweb-0.75.exe
2018-02-09 16:51 - 2018-02-09 16:51 - 000002128 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2018-02-09 16:51 - 2018-02-09 16:51 - 000002090 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2018-02-09 16:47 - 2018-02-09 16:48 - 001129816 _____ (Google Inc.) C:\Users\Klaus\Downloads\GoogleEarthProSetup.exe
2018-02-09 16:46 - 2018-02-09 16:46 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2018-02-09 15:56 - 2018-02-09 15:56 - 036787264 _____ (Mozilla) C:\Users\Klaus\Downloads\Firefox_Setup_58.0.2.exe
2018-02-09 14:56 - 2018-02-09 14:56 - 039251368 _____ C:\Users\Klaus\Downloads\vlc-3.0.0-win32.exe
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H C:\Users\Klaus\AppData\Local\BITA034.tmp
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
2018-02-02 20:15 - 2018-02-02 20:15 - 013951112 _____ (Microsoft Corporation) C:\Users\Klaus\Downloads\mpsetup.exe
2018-02-02 15:35 - 2018-02-02 15:35 - 000001808 _____ C:\Users\Klaus\Desktop\IrfanView Thumbnails.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000928 _____ C:\Users\Klaus\Desktop\IrfanView.lnk
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IrfanView
2018-02-02 15:35 - 2018-02-02 15:35 - 000000000 ____D C:\Program Files\IrfanView
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Languages
2018-02-02 15:32 - 2018-02-02 15:32 - 000000000 ____D C:\Help
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira_Operations_Gmbh_&_C
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\Users\Klaus\AppData\Local\Avira Operations Gmbh & Co. KG
2018-02-02 14:27 - 2018-02-02 14:27 - 000000000 ____D C:\ProgramData\Avira Operations Gmbh & Co. KG
2018-02-02 14:15 - 2018-02-02 14:15 - 005357088 _____ (Avira Operations GmbH & Co. KG) C:\Users\Klaus\Downloads\avira_de_fass0_5a74626a437d8__def.exe
2018-01-30 16:30 - 2018-01-30 16:30 - 000501374 _____ (Irfan Skiljan) C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe
2018-01-30 14:29 - 2018-01-30 14:29 - 000031032 _____ (The OpenVPN Project) C:\Windows\system32\Drivers\phantomtap.sys
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-02-28 19:49 - 2016-01-29 13:30 - 000000000 ____D C:\FRST
2018-02-28 19:48 - 2016-01-29 13:28 - 000000000 ____D C:\Users\Klaus\Desktop\Vierensuche David
2018-02-28 19:45 - 2009-07-14 05:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-02-28 19:41 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-02-28 19:41 - 2009-07-14 05:34 - 000026352 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-02-28 19:33 - 2015-02-10 19:03 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-02-28 19:31 - 2016-11-26 14:00 - 000000000 ____D C:\Users\Klaus\AppData\LocalLow\Mozilla
2018-02-28 19:26 - 2015-02-10 18:51 - 000000000 ____D C:\AdwCleaner
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\ProgramData\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\IObit
2018-02-28 19:24 - 2017-02-15 22:06 - 000000000 ____D C:\Program Files\Common Files\IObit
2018-02-28 19:00 - 2015-02-07 15:00 - 000000917 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-28 19:00 - 2015-02-07 15:00 - 000000731 _____ C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job
2018-02-28 19:00 - 2009-07-14 05:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-02-28 18:51 - 2017-02-15 22:08 - 000000000 ____D C:\ProgramData\ProductData
2018-02-27 14:11 - 2015-02-07 15:08 - 000149712 _____ C:\Users\Klaus\AppData\Local\GDIPFONTCACHEV1.DAT
2018-02-27 14:11 - 2009-07-14 05:33 - 003838008 _____ C:\Windows\system32\FNTCACHE.DAT
2018-02-26 19:38 - 2015-02-07 16:12 - 000000000 ____D C:\Program Files\TeamViewer
2018-02-26 19:04 - 2015-02-07 15:21 - 000000000 ____D C:\Program Files\Avira
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Package Cache
2018-02-26 16:18 - 2015-02-07 15:21 - 000000000 ____D C:\ProgramData\Avira
2018-02-26 16:10 - 2015-02-07 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\Avira
2018-02-26 16:07 - 2018-01-06 20:51 - 000000000 _____ C:\Windows\system32\last.dump
2018-02-26 15:51 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\inf
2018-02-24 21:38 - 2015-12-17 20:12 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-02-23 14:49 - 2015-02-10 20:01 - 000000000 ____D C:\Program Files\CCleaner
2018-02-23 12:12 - 2016-10-19 10:58 - 000002122 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2018-02-23 12:12 - 2016-10-19 10:58 - 000002081 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2018-02-15 12:00 - 2015-02-21 10:45 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\vlc
2018-02-15 11:58 - 2017-06-17 17:17 - 000000984 _____ C:\Users\Public\Desktop\VLC media player.lnk
2018-02-15 11:32 - 2017-02-15 22:08 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\ProductData
2018-02-15 11:32 - 2009-07-14 03:37 - 000000000 ____D C:\Windows\registration
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\QFX Software
2018-02-15 11:10 - 2015-02-10 20:20 - 000000000 ____D C:\ProgramData\QFX Software
2018-02-15 11:10 - 2015-02-10 20:18 - 000000000 ____D C:\Program Files\KeyScrambler
2018-02-10 14:55 - 2015-02-07 14:46 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2018-02-09 16:51 - 2015-02-10 20:09 - 000000000 ____D C:\Program Files\Google
2018-02-09 16:15 - 2017-04-19 09:59 - 000001065 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-02-09 16:15 - 2015-06-07 13:31 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-02-09 16:15 - 2015-02-07 14:46 - 000001077 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-02-06 17:45 - 2015-02-07 14:47 - 000803328 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2018-02-06 17:45 - 2015-02-07 14:47 - 000144896 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2018-02-06 17:45 - 2015-02-07 14:47 - 000000000 ____D C:\Windows\system32\Macromed
2018-02-05 12:21 - 2016-11-25 19:21 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2018-02-02 15:35 - 2017-09-03 15:29 - 000000000 ____D C:\Users\Klaus\AppData\Roaming\IrfanView
2018-01-31 16:33 - 2015-02-12 21:26 - 000000000 ____D C:\Program Files\MAGIX
2018-01-31 16:28 - 2015-02-12 21:36 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MAGIX
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2017-04-13 13:43 - 2017-04-13 13:43 - 007639040 _____ () C:\Program Files\GUT9C11.tmp
2015-02-07 15:11 - 2014-12-12 14:11 - 014397440 _____ () C:\Users\Klaus\AppData\Roaming\Sandra.mdb
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 ____H () C:\Users\Klaus\AppData\Local\BITA034.tmp
2017-07-29 10:36 - 2017-07-29 10:36 - 000000922 _____ () C:\Users\Klaus\AppData\Local\recently-used.xbel
2015-02-09 18:11 - 2015-02-09 18:13 - 000007605 _____ () C:\Users\Klaus\AppData\Local\resmon.resmoncfg
2018-02-03 12:26 - 2018-02-03 12:26 - 000000000 _____ () C:\Users\Klaus\AppData\Local\{19513108-A08F-4D59-8B82-646A395C68FB}
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-02-23 12:43
==================== Ende vom FRST.txt ============================ Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 28.02.2018
durchgeführt von Klaus (28-02-2018 19:53:52)
Gestartet von C:\Users\Klaus\Desktop
Microsoft Windows 7 Ultimate Service Pack 1 (X86) (2015-02-07 13:49:56)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-770224579-3461639560-3839809706-500 - Administrator - Disabled)
Gast (S-1-5-21-770224579-3461639560-3839809706-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-770224579-3461639560-3839809706-1002 - Limited - Enabled)
Klaus (S-1-5-21-770224579-3461639560-3839809706-1000 - Administrator - Enabled) => C:\Users\Klaus
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20038 - Adobe Systems Incorporated)
Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.0.0.400 - Adobe Systems Incorporated)
Adobe Digital Editions 3.0 (HKLM\...\Adobe Digital Editions 3.0) (Version: 3.0.1 - Adobe Systems Incorporated)
Adobe Flash Player 28 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.161 - Adobe Systems Incorporated)
Adobe Media Player (HKLM\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
CCleaner (HKLM\...\CCleaner) (Version: 5.39 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
COMPUTERBILD-Abzockschutz (HKLM\...\{5A526D39-ADC4-474D-BD9D-A838FBB7FF9A}) (Version: 1.0.59 - J3S)
DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
Desktop Kalender (HKLM\...\Desktop Kalender) (Version: - )
EPSON Scan (HKLM\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
EPSON XP-312 313 315 Series Printer Uninstall (HKLM\...\EPSON XP-312 313 315 Series) (Version: - SEIKO EPSON Corporation)
EPSON-Handbücher (HKLM\...\{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}) (Version: 1.0.1.0 - SEIKO EPSON CORPORATION)
Firebird SQL Server - MAGIX Edition (HKLM\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
Fotos auf DVD 2014 Deluxe Update (HKLM\...\{D167915A-1A51-440B-8018-2E570EB4E82E}) (Version: 13.0.5.94 - MAGIX AG) Hidden
Genie Timeline (HKLM\...\Genie Timeline) (Version: 5.0 - Genie9)
GMX MailCheck für Windows (HKLM\...\1&1 Mail & Media GmbH Toolbar IE8) (Version: 2.7.0.0 - 1&1 Mail & Media GmbH)
GMX Suche (HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\1&1 Mail & Media GmbH Search) (Version: 0.8.0.0 - 1&1 Mail & Media GmbH)
Google Chrome (HKLM\...\Google Chrome) (Version: 64.0.3282.186 - Google Inc.)
Google Earth Pro (HKLM\...\{FA1BBF34-E994-4310-95D7-BE93092B8E61}) (Version: 7.3.1.4507 - Google)
Google Update Helper (HKLM\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.7 - Google Inc.) Hidden
IrfanView 4.50 (32-bit) (HKLM\...\IrfanView) (Version: 4.50 - Irfan Skiljan)
Java 8 Update 91 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation)
KeyScrambler (HKLM\...\KeyScrambler) (Version: 3.5.0.0 - QFX Software Corporation)
MAGIX Foto Manager MX Deluxe (HKLM\...\{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG) Hidden
MAGIX Foto Manager MX Deluxe (HKLM\...\MAGIX_{6E6FF6CD-9CF3-4434-BB5D-24943FD54FFC}) (Version: 9.0.2.251 - MAGIX AG)
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG) Hidden
MAGIX Fotos auf DVD 2014 Deluxe (HKLM\...\MX.{C2A5A580-75AF-4021-AA42-F3076434BF80}) (Version: 13.0.0.84 - MAGIX AG)
MAGIX Slideshow Maker 2 (HKLM\...\{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG) Hidden
MAGIX Slideshow Maker 2 (HKLM\...\MAGIX_{48897B17-3DD2-4BAA-A81D-4E4EA8E9FD51}) (Version: 2.0.1.9 - MAGIX AG)
MAGIX Speed burnR (MSI) (HKLM\...\{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM\...\MAGIX_{3F70AA2A-CAE4-4898-BBFB-C34165A85DF7}) (Version: 7.0.2.6 - MAGIX AG)
Malwarebytes Version 3.3.1.2183 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.3.1.2183 - Malwarebytes)
Microsoft .NET Framework 4.7 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (español) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 3082) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft .NET Framework 4.7 (Português (Brasil)) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1046) (Version: 4.7.02053 - Microsoft Corporation)
Microsoft Office Standard 2010 (HKLM\...\Office14.STANDARD) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MozBackup 1.5.1 (HKLM\...\MozBackup) (Version: - Pavel Cvrcek)
Mozilla Firefox 58.0.2 (x86 de) (HKLM\...\Mozilla Firefox 58.0.2 (x86 de)) (Version: 58.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.2 - Mozilla)
Mozilla Thunderbird 52.6.0 (x86 de) (HKLM\...\Mozilla Thunderbird 52.6.0 (x86 de)) (Version: 52.6.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Revo Uninstaller 1.95 (HKLM\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0012-0000-0000-0000000FF1CE}_Office14.STANDARD_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft)
Silicon Laboratories CP210x USB to UART Bridge (Driver Removal) (HKLM\...\SLABCOMM&10C4&EA60) (Version: - )
Silicon Laboratories CP210x VCP Drivers for Windows 7 (HKLM\...\{821E3A62-35BD-4C82-98BF-9A71C1BEE54D}) (Version: 5.40.24 - Silicon Laboratories, Inc.)
Skype™ 7.40 (HKLM\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.40.151 - Skype Technologies S.A.)
Software Updater (HKLM\...\{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}) (Version: 4.3.3 - SEIKO EPSON CORPORATION)
SpeedCommander 15 (HKLM\...\SpeedCommander 15) (Version: 15.40.7700 - SWE Sven Ritter)
TeamViewer 13 (HKLM\...\TeamViewer) (Version: 13.0.6447 - TeamViewer)
USB PC Camera Plus (HKLM\...\{ECD03DA7-5952-406A-8156-5F0C93618D1F}) (Version: 5.20.0.000 - Sonix)
Vasco da Gama 5 HDPro (HKLM\...\{067D2172-F8F3-477D-B4EE-0B0AA967D544}) (Version: 5.20.0000 - MotionStudios)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.0 - VideoLAN)
Wetterfroschi 3.2.0 (HKLM\...\Wetterfroschi) (Version: 3.2.0 - F. Rolfes)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-770224579-3461639560-3839809706-1000_Classes\CLSID\{9B7F8E54-2CD5-43A9-A106-79A12EB4EBA3}\InprocServer32 -> C:\Users\Klaus\AppData\Local\1&1 Mail & Media GmbH\GMX Suche\Application\GMX_Suche_Proxy.dll (1und1 Mail und Media GmbH)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-11-01] (Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell.dll [2016-06-06] (Piriform Ltd)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {04E1A555-8FE7-451C-B500-B1B389C04CE1} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task: {17E3C383-5CDD-4825-BE58-1DAEFD9C4D2E} - System32\Tasks\{E924A742-BF06-4D5B-B5F4-10C41133A2AB} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {1B7773E0-ADA9-4864-BAFE-3D54B255E826} - System32\Tasks\{E734B292-23A9-4B96-B966-DAC8D9FF3EEB} => C:\Program Files\Mozilla Firefox\firefox.exe
Task: {1D059490-23D8-4B3F-9883-3A25921052EB} - System32\Tasks\{D8B7196A-3C80-4BF7-80C9-416C067ABB0D} => C:\Program Files\Mozilla Firefox\firefox.exe
Task: {2476D0A5-1C24-4EAC-8674-B8528B34D373} - System32\Tasks\{DD73AF02-36BB-4540-9198-D9CD9A71826C} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {26D9F2EC-531F-43D7-9019-63B27536E47E} - System32\Tasks\{104981F7-5D4F-4E33-A2F5-0E78341F6097} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {29960938-EFE1-4D54-8D8F-89A296191459} - System32\Tasks\{59AD4D2B-B139-4F0B-859F-BA162C588695} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {2A772C4F-7EA2-40B7-8D0F-1AB58A119B31} - System32\Tasks\{1B65D8E8-302B-41B4-B047-05805C07F556} => C:\Windows\system32\pcalua.exe -a C:\Users\Klaus\Downloads\irfanview_lang_deutsch.exe -d C:\Users\Klaus\Downloads
Task: {34D26532-3863-4521-898B-64361A1BF6A6} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-01-09] (Piriform Ltd)
Task: {368594AD-EF66-4401-A4BA-CA459F082265} - System32\Tasks\{7721EF2A-CF0E-4F5E-998E-FADF46042751} => C:\Windows\system32\pcalua.exe -a E:\setup.exe -d E:\
Task: {378EE5F4-B361-4225-B833-6ABE018525D2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {3BBED6F8-4515-4465-9675-6B21D8A86E0A} - System32\Tasks\ASC9_SkipUac_Klaus => C:\Program Files\IObit\Advanced SystemCare\ASC.exe
Task: {441B327E-898D-4248-9233-1310578E5753} - System32\Tasks\{511F1A05-6DEF-4452-81FE-25BD3F64FF2C} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {45773801-6510-4CB8-A2E1-9FB02C87CCAF} - System32\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {46B4C69F-0FD9-4626-B6CC-410D14015C13} - System32\Tasks\{90E21769-17E4-4D78-AB5D-C437B7BE6C86} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {48B56F24-A8E6-429A-B42C-E13FB017031D} - System32\Tasks\{899BA3AB-CA17-4F03-8EEB-1DEB39166546} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4A9EB162-CF67-423C-8841-DBA0EB71394A} - System32\Tasks\{9C50CCF5-B7BE-4A81-8E62-B7CBB6F66641} => C:\Program Files\VideoLAN\VLC\vlc.exe [2018-02-08] (VideoLAN)
Task: {4F124AD1-B846-48B9-ADDF-0ACDC17FE983} - System32\Tasks\{8C900167-7F95-4651-BFD2-929072089336} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {532DEB36-4B81-4B24-A861-092DB3BCE554} - System32\Tasks\{3D9373DA-F5CA-4E1E-A72E-B81495AB55F0} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {54E15B6F-9AAF-4E9F-8288-F80C2E6BD9CB} - System32\Tasks\{2C21CB9B-815A-42C9-83BB-C054214B6F04} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {577568CD-89FB-460E-8ECF-E30CBF7EA3F1} - System32\Tasks\{A97A1D07-7F0A-4BDD-BFCF-CF170B731E57} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {5CE63DAE-6EE2-48C3-A341-98FE91070202} - System32\Tasks\{56ECD8E6-EF13-4A69-8938-559B82B180F9} => C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe"
Task: {63A28DBB-DC7B-4B2F-ABE0-FAEDF9A0750F} - System32\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE [2013-02-28] (SEIKO EPSON CORPORATION)
Task: {6FA40014-A880-40D1-9412-515821D9884D} - System32\Tasks\{8E2282DF-4C7B-4C6C-B9B0-71BDB3960E6B} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {74425E8A-9E22-4FE1-9067-0CEB79338424} - System32\Tasks\{18A941AD-BF10-4315-9348-50DAB40513CC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {75707B3E-67B8-46B5-BCD2-F886C98A9898} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-02-06] (Adobe Systems Incorporated)
Task: {77B18118-7158-49DF-A82D-E39E31AAAA4E} - System32\Tasks\{B8DFB9C3-BC54-4AFA-BDB1-D4F8D6174638} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {796DEBC5-A2B1-4906-9129-923BF4DBC037} - System32\Tasks\{E69E3561-5DA0-47EE-A6D5-6F529E056578} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {8911C15A-0C1E-4E53-BA94-CDC5F2350BD6} - System32\Tasks\{7D211349-0BCF-4809-8211-92312B22A26B} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {AD94B32A-B697-4DCF-96A8-7E94144BC782} - System32\Tasks\{A010D741-E6E8-4E73-AAAD-513C11E60764} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B115D871-11BB-4376-BD11-F115DD90A1D5} - System32\Tasks\{042A859B-3EBE-420F-A0CA-5FED8BF8B640} => C:\Program Files\MotionStudios\Vasco da Gama 5 HDPro\Vasco da Gama 5 HDPro.exe [2012-07-09] ()
Task: {B1F6BD40-441D-4C3A-BF1A-45B9138AF714} - System32\Tasks\{8BD847C3-A374-41EC-B327-F292D2362841} => C:\Program Files\Mozilla Thunderbird\thunderbird.exe [2018-02-04] (Mozilla Corporation)
Task: {B48E568D-3670-45AF-8F08-19C3702D24A4} - System32\Tasks\{48F1C53E-39B7-4A67-BCED-2CAA2523BD4B} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {BB04AC03-91EE-4282-9337-309AB9BDD52E} - System32\Tasks\{45ED8EC1-6B4C-4D72-9C8B-94E6780F9FB2} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {C2724051-FDED-44E3-8C2B-FC9B999A1151} - System32\Tasks\{52951AEB-304B-4222-AAEA-A5C8571E02FC} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
Task: {D0E3B0E6-109A-48D9-B011-EA1AD4304EE6} - System32\Tasks\{47B71124-9BCD-4BED-80FE-D0281AF7AC3B} => C:\Windows\system32\pcalua.exe -a E:\InstMenu.exe -d E:\
Task: {D1D4108B-2967-4D74-A452-480E62E7A360} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-02-09] (Adobe Systems Incorporated)
Task: {D5105675-A4B6-4B4B-95C2-905B743C7B50} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-01-09] (Piriform Ltd)
Task: {D6549A0C-3805-439E-84F2-9322BD40ED6A} - System32\Tasks\{5A324DA7-199A-4BEF-AD77-1F5606D55BA9} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {D7B1A305-BC0F-439E-90AA-394E2EAA713E} - System32\Tasks\{2449AB3B-CC61-44D9-AA57-8DDFD014B998} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {E0A87CD0-04D6-4F01-8D85-C332C201761E} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-02-10] (Google Inc.)
Task: {E92E3CA5-DD60-438E-ACEA-A3C10446B88E} - System32\Tasks\{BC7B823E-5DF0-4F23-8BD8-3B0AC02C87CA} => C:\Program Files\DeutschlandsKartenspiele\Karten3D.exe [2006-02-26] (BUFOproject, www.bufopro.de)
Task: {F1389D91-9009-421A-A64C-B2D15B56B499} - System32\Tasks\{06A23B0C-6152-48CD-B3D7-8518249B02CD} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F1B96866-EF31-4B65-8644-DE472C44BFD3} - System32\Tasks\{B9AE5E00-5D7A-4AD0-99D5-58DB5B860BC8} => C:\Program Files\Wetterfroschi\Wetterfroschi.exe [2013-07-06] ()
Task: {F806A92B-126C-4890-A508-E7582D12E40E} - System32\Tasks\{B5D017EC-5788-49E1-A0A2-0EBFF57FDB8D} => C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Invitation {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE
Task: C:\Windows\Tasks\EPSON XP-312 313 315 Series Update {02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6}.job => C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FTSLFE.EXE:/EXE:{02CF8A3E-B29A-4BC6-BD48-E2BA6BFD77F6} /F:UpdateSYSTEMĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2013-12-29 11:19 - 2013-12-29 11:19 - 000282624 _____ () C:\Program Files\Genie9\Genie Timeline\OnlineHandler.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000038400 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogging.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000398336 _____ () C:\Program Files\Genie9\Genie Timeline\GSIndexDB.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000923136 _____ () C:\Program Files\Genie9\Genie Timeline\sqlite3.dll
2012-04-24 10:29 - 2012-04-24 10:29 - 000010752 _____ () C:\Program Files\Genie9\Genie Timeline\RWLock.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000175104 _____ () C:\Program Files\Genie9\Genie Timeline\Settings.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000080384 _____ () C:\Program Files\Genie9\Genie Timeline\GSEncryption.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000071168 _____ () C:\Program Files\Genie9\Genie Timeline\QueueManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000615424 _____ () C:\Program Files\Genie9\Genie Timeline\GSBackupManager.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000303104 _____ () C:\Program Files\Genie9\Genie Timeline\GSWatcher4.dll
2013-02-11 12:35 - 2013-02-11 12:35 - 000038912 _____ () C:\Program Files\Genie9\Genie Timeline\pcre.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000090112 _____ () C:\Program Files\Genie9\Genie Timeline\pcrebase.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000045056 _____ () C:\Program Files\Genie9\Genie Timeline\GSLogManager.dll
2012-02-02 10:16 - 2012-02-02 10:16 - 000009728 _____ () C:\Program Files\Genie9\Genie Timeline\VSSEngine_Proxy.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000043008 _____ () C:\Program Files\Genie9\Genie Timeline\GSLibrariesManager.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001798608 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-02-28 19:33 - 2017-11-29 09:11 - 001934792 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2013-12-29 11:19 - 2013-12-29 11:19 - 000059392 _____ () C:\Program Files\Genie9\Genie Timeline\XBalloonMsgDll.dll
2013-11-20 08:39 - 2013-11-20 08:39 - 000072704 _____ () C:\Program Files\Genie9\Genie Timeline\GSCurl.dll
2018-01-03 14:33 - 2018-01-03 14:33 - 000061920 _____ () C:\Program Files\CCleaner\branding.dll
2018-01-09 15:21 - 2018-01-09 15:21 - 000082184 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-770224579-3461639560-3839809706-1000\...\localhost -> localhost
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 03:04 - 2015-02-10 21:05 - 000000854 _____ C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 activate.adobe.com
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-770224579-3461639560-3839809706-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Klaus\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
MSCONFIG\startupreg: COMPUTERBILD Vorteil-Center => "C:\Program Files\COMPUTERBILD Vorteil-Center\COMPUTERBILD Vorteil-Center.exe" /tray
MSCONFIG\startupreg: DAEMON Tools Lite => "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
MSCONFIG\startupreg: EPLTarget =>
MSCONFIG\startupreg: Skype => "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
MSCONFIG\startupreg: snpstd3 => C:\Windows\vsnpstd3.exe
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: tsnpstd3 => C:\Windows\tsnpstd3.exe
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
20-02-2018 20:48:22 Windows-Sicherung
20-02-2018 20:58:37 Gerätetreiber-Paketinstallation: Phantom TAP-Windows Provider V9 Netzwerkadapter
23-02-2018 15:17:52 Revo Uninstaller's restore point - Avira Browser Safety
23-02-2018 15:19:20 Revo Uninstaller's restore point - Avira
23-02-2018 15:28:27 Revo Uninstaller's restore point - Avira
26-02-2018 15:33:13 Revo Uninstaller's restore point - Qweb Symbol
26-02-2018 16:11:50 Removed Avira Software Updater
26-02-2018 16:15:32 Removed Avira Safe Shopping
26-02-2018 16:17:03 Removed Avira Browser Safety
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (02/28/2018 07:47:11 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Error: (02/28/2018 07:39:48 PM) (Source: ESENT) (EventID: 489) (User: )
Description: taskhost (2412) Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (02/28/2018 07:39:33 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5756) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.
Error: (02/28/2018 07:39:33 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5756) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (02/28/2018 07:39:23 PM) (Source: ESENT) (EventID: 455) (User: )
Description: DllHost (5756) WebCacheLocal: Fehler -1032 (0xfffffbf8) beim Öffnen von Protokolldatei C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log.
Error: (02/28/2018 07:39:23 PM) (Source: ESENT) (EventID: 489) (User: )
Description: DllHost (5756) WebCacheLocal: Versuch, Datei "C:\Users\Klaus\AppData\Local\Microsoft\Windows\WebCache\V01.log" für den Lesezugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
Error: (02/28/2018 07:28:07 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Error: (02/28/2018 07:26:34 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GenieTimelineService.exe, Version: 5.0.1.100, Zeitstempel: 0x52bff2fa
Name des fehlerhaften Moduls: MSVCR100.dll, Version: 10.0.40219.325, Zeitstempel: 0x4df2be1e
Ausnahmecode: 0xc0000417
Fehleroffset: 0x0008af3e
ID des fehlerhaften Prozesses: 0xab4
Startzeit der fehlerhaften Anwendung: 0x01d3b0c16afce572
Pfad der fehlerhaften Anwendung: C:\Program Files\Genie9\Genie Timeline\GenieTimelineService.exe
Pfad des fehlerhaften Moduls: C:\Windows\system32\MSVCR100.dll
Berichtskennung: e765a599-1cb4-11e8-9e9d-001bb9ea5c15
Systemfehler:
=============
Error: (02/28/2018 07:51:42 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.
Error: (02/28/2018 07:47:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.
Error: (02/28/2018 07:45:27 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active
Error: (02/28/2018 07:45:27 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter
Error: (02/28/2018 07:34:38 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.
Error: (02/28/2018 07:29:55 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (120000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GenieTimelineService erreicht.
Error: (02/28/2018 07:27:26 PM) (Source: atikmdag) (EventID: 10261) (User: )
Description: Display is not active
Error: (02/28/2018 07:27:26 PM) (Source: atikmdag) (EventID: 19468) (User: )
Description: CPLIB :: General - Invalid Parameter
Windows Defender:
===================================
Date: 2007-11-05 00:17:46.798
Description:
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden.
Signaturversion:0.0.0.0
Modulversion:0.0.0.0
Date: 2007-11-05 00:17:46.783
Description:
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen.
Date: 2007-11-05 00:17:46.783
Description:
Beim Aktualisieren des Moduls wurde von Windows Defender ein Fehler festgestellt.
Neue Modulversion:1.1.12505.0
Vorherige Modulversion:
Aktualisierungsquelle:Signatureupdateordner
Benutzer:NT-AUTORITÄT\SYSTEM
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen.
Date: 2016-05-04 01:30:11.000
Description:
Beim Laden der Signaturen wurde von Windows Defender ein Fehler festgestellt. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Versuchte Signaturen:Aktuell
Fehlercode:0x80070002
Fehlerbeschreibung:Das System kann die angegebene Datei nicht finden.
Signaturversion:0.0.0.0
Modulversion:0.0.0.0
Date: 2016-05-04 01:30:10.380
Description:
Beim Aktualisieren der Signaturen wurde von Windows Defender ein Fehler festgestellt.
Neue Signaturversion:1.217.1958.0
Vorherige Signaturversion:
Aktualisierungsquelle:Signatureupdateordner
Signaturtyp:AntiSpyware
Aktualisierungstyp:Voll
Benutzer:NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:1.1.12505.0
Vorherige Modulversion:
Fehlercode:0x80070666
Fehlerbeschreibung:Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen.
==================== Memory info ===========================
Processor: Intel(R) Core(TM)2 Duo CPU E7300 @ 2.66GHz
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 3327.23 MB
Verfügbarer physikalischer RAM: 2006.5 MB
Summe virtueller Speicher: 6650.74 MB
Verfügbarer virtueller Speicher: 5384.5 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:117.19 GB) (Free:57.33 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Datenpartition) (Fixed) (Total:348.56 GB) (Free:66.44 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B97EB97E)
Partition 1: (Active) - (Size=117.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=348.6 GB) - (Type=0F Extended)
==================== Ende vom Addition.txt ============================ |