![]() |
Windows 10: Im Browser (Firefox) lässt sich Amazon nicht mehr öffnen! Hallo ihr Lieben, seit einiger Zeit kann ich in meinem Browser keinerlei Amazon-Seiten mehr öffnen. Ich kann sie zwar googlen, komme dann aber nicht auf die Seiten. Bei Firefox wird mir die folgende Fehlermeldung angezeigt: "Fehler: Netzwerk-Zeitüberschreitung Der Server unter www.amazon.de braucht zu lange, um eine Antwort zu senden. Die Website könnte vorübergehend nicht erreichbar sein, versuchen Sie es bitte später nochmals. Wenn Sie auch keine andere Website aufrufen können, überprüfen Sie bitte die Netzwerk-/Internetverbindung. Wenn Ihr Computer oder Netzwerk von einer Firewall oder einem Proxy geschützt wird, stellen Sie bitte sicher, dass Firefox auf das Internet zugreifen darf." Auch über Google Chrome oder den Internet Explorer komme ich nicht auf Amazon, mit ähnlichen Fehlermeldungen. Das Problem ist mir noch bei keiner anderen Seite aufgefallen, nur Amazon lässt sich nicht mehr öffnen. Ich habe hier auf dem Trojaner-Board bereits Threads gefunden, wo andere Personen ähnliche Probleme hatten. Könnt ihr mir auch helfen? Vielen Dank im Voraus und liebe Grüße David |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. ![]() Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? Nur mit diesen Informationen können wir helfen. Vielen Dank für deine Mitarbeit! |
Hallo Matthias, vielen Dank schonmal im Voraus für deine Hilfe! Noch ein Nachtrag: Ich habe Windows 10 v2004. Liebe Grüße David |
Das verlinkte Thema "Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?" hast du gelesen? Dann poste bitte die drei Logdateien von FRST, damit wir starten können. |
Hallo Matthias, ups! Nach dem rot markierten Punkt 1 mit den Regeln habe ich nicht weitergescrollt... Es folgen die Files, hier zuerst FRST: FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2021 Hier nun Addition.txt:FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2021 |
Und noch Shortcut.txt: Code: Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 20-06-2021 |
Gut gemacht, vielen Dank dafür. :) Nach jedem Schritt den Rechner neu starten, wenn nicht automatisch ein Neustart von den Programmen eingeleitet wird. Schritt 1 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 2 Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Ok, es folgt die Logdatei von MBAM: Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 21.06.21 Scan-Zeit: 22:05 Protokolldatei: f5dabcf0-d2cb-11eb-857d-1c3947c5ec68.json -Softwaredaten- Version: 4.4.0.117 Komponentenversion: 1.0.1344 Version des Aktualisierungspakets: 1.0.42049 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.1052) CPU: x64 Dateisystem: NTFS Benutzer: LAPTOP-8D9VBUIL\David -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 362203 Erkannte Bedrohungen: 24 In die Quarantäne verschobene Bedrohungen: 24 Abgelaufene Zeit: 40 Min., 49 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 3 PUP.Optional.StartFenster.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Startfenster.de, In Quarantäne, 3458, 401569, , , , , , PUP.Optional.ChipDe, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\chip 1-click download service, In Quarantäne, 630, 463412, 1.0.42049, , ame, , , PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\AM, In Quarantäne, 3458, 401432, 1.0.42049, , ame, , , Registrierungswert: 2 PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\AM|STARTFENSTER SYMBOL, In Quarantäne, 3458, 401432, 1.0.42049, , ame, , , PUP.Optional.VLCUpdaterDE, HKU\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\STARTUPAPPROVED\RUN|VLC UPDATER, In Quarantäne, 1781, 750355, 1.0.42049, , ame, , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 4 PUP.Optional.StartFenster.ShrtCln, C:\PROGRAM FILES (X86)\STARTFENSTER SYMBOL, In Quarantäne, 3458, 401569, 1.0.42049, , ame, , , PUP.Optional.StartFenster.ShrtCln, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTFENSTER SYMBOL, In Quarantäne, 3458, 460730, 1.0.42049, , ame, , , PUP.Optional.VLCUpdaterDE, C:\PROGRAMDATA\VLC UPDATER, In Quarantäne, 1781, 474781, 1.0.42049, , ame, , , PUP.Optional.VLCUpdaterDE, C:\PROGRAM FILES (X86)\VLC UPDATER, In Quarantäne, 1781, 353751, 1.0.42049, , ame, , , Datei: 15 PUP.Optional.StartFenster.ShrtCln, C:\USERS\DAVID\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\STARTFENSTER.LNK, In Quarantäne, 3458, 349850, 1.0.42049, , ame, , E557ECF742F4AB2842079FD0247BD366, 4F406658373C7CEEF39F304C9E92A96A2D462071063A2BE1F9E9D6AC549BFB20 PUP.Optional.StartFenster.ShrtCln, C:\Program Files (x86)\Startfenster Symbol\logo.ico, In Quarantäne, 3458, 401569, , , , , BDCF63C89B22A44CDF5B1BE184714A26, C333C15AC24C7820F8E613E6878F1823514E15618CBBFE16161405CDE5270A39 PUP.Optional.StartFenster.ShrtCln, C:\Program Files (x86)\Startfenster Symbol\uninstall.exe, In Quarantäne, 3458, 401569, , , , , CB6CFCA7A1BF3B2E1C1F95F97EF8A8AC, 2331DC4A7A2D7AD1787C75ABF5DCD3A9E5A56EBD1C3479F6AFA9CAC8F31C0C76 PUP.Optional.StartFenster.ShrtCln, C:\USERS\DAVID\FAVORITES\LINKS\STARTFENSTER.LNK, In Quarantäne, 3458, 349856, 1.0.42049, , ame, , 2FB72F4AF1C7D8034C6535152684AB80, 4CA873F3455F42B5F0C87FDACD347028A79835D85877265F98729809FBC4E935 PUP.Optional.StartFenster.ShrtCln, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startfenster Symbol\Software deinstallieren.lnk, In Quarantäne, 3458, 460730, , , , , 872A7904D182A62C3719E0B08B78CED7, F9160468BF4751CAB2278F57D8270E9FBB11CEA6418D67B5195DB3D4A31FE350 PUP.Optional.StartFenster.ShrtCln, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startfenster Symbol\Startfenster.lnk, In Quarantäne, 3458, 460730, , , , , C2BD79F90F5FEC4E768A12DA0BB033EE, C89E82080C4C8A28D4EAC151E353D5A26EE70DFC17BAF2E1053741FF453DF0CD PUP.Optional.StartFenster.ShrtCln, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\STARTFENSTER.LNK, In Quarantäne, 3458, 349853, 1.0.42049, , ame, , 08D19A8EB9323E3C16A9273141A8CD16, F88EAF68FAF18A5309B6A6B2060766A959E90F43AFE51BB41394CE299A719280 PUP.Optional.VLCUpdaterDE, C:\ProgramData\VLC Updater\uninstall.exe, In Quarantäne, 1781, 474781, , , , , 92D3EE8A634317C3C82B2C872E99DFEB, 6E25DA1F5AB975D009344C835CDB6DAEDD72359475770AA05C29F0C7901CD240 PUP.Optional.StartFenster.ShrtCln, C:\USERS\DAVID\FAVORITES\STARTFENSTER.LNK, In Quarantäne, 3458, 349859, 1.0.42049, , ame, , 2FB72F4AF1C7D8034C6535152684AB80, 4CA873F3455F42B5F0C87FDACD347028A79835D85877265F98729809FBC4E935 PUP.Optional.StartFenster, C:\USERS\DAVID\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\STARTFENSTER SYMBOL.LNK, In Quarantäne, 502, 350108, 1.0.42049, , ame, , 339C94B0C8A6281F2092D3408BD40715, 2D394F550B98F50CD9C7A66EB2D4659195E3D7EE5F8C29A338CF89F492C46389 PUP.Optional.VLCUpdaterDE, C:\PROGRAM FILES (X86)\VLC UPDATER\SETUP.ICO, In Quarantäne, 1781, 353751, 1.0.42049, , ame, , 6F7E92FE7E6A62661AC2B41528A78FC6, FD9B5998B98EE0BA86ED7687F215A1CDDE90C00B0B1CD11DC83E3614389CB6AD PUP.Optional.VLCUpdaterDE, C:\Program Files (x86)\VLC Updater\uninstall.exe, In Quarantäne, 1781, 353751, , , , , F1147A97FDBC00872580A777E4C81953, 66C0946A93829C3EDC181E95DAC3DE4911AC5BDE14C35AC51E0EB4D37CE9D5D3 PUP.Optional.VLCUpdaterDE, C:\Program Files (x86)\VLC Updater\vlc-updater.exe, In Quarantäne, 1781, 353751, , , , , 3A637FBC9CD8184EC9739F9404BDD614, 40BE1B268E9DFE0C6C7A19BCE6831A2C67D8851EB9564E733BA210B93BFD48F5 PUP.Optional.VLCUpdaterDE, C:\Program Files (x86)\VLC Updater\vlc.ico, In Quarantäne, 1781, 353751, , , , , 6F7E92FE7E6A62661AC2B41528A78FC6, FD9B5998B98EE0BA86ED7687F215A1CDDE90C00B0B1CD11DC83E3614389CB6AD PUP.Optional.ChipDe, C:\USERS\DAVID\APPDATA\LOCAL\DOWNLOADED INSTALLATIONS\{DAD82379-C684-4D04-83D5-2B9934A9C362}\CHIP INSTALLER.MSI, In Quarantäne, 630, 594115, 1.0.42049, , ame, , B611022B10D24A0DEFC90AAFA7DDA4DA, 04D0380AE3F5F63DC514B46A65FE26114E69B2610F644F8BD9114D8460CBFEB8 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Jetzt die Logdatei vom AdwCleaner: # ------------------------------- # Malwarebytes AdwCleaner 8.2.0.0 # ------------------------------- # Build: 03-22-2021 # Database: 2021-05-17.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-21-2021 # Duration: 00:00:24 # OS: Windows 10 Home # Cleaned: 22 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Program Files (x86)\VLC Updater-64bit Deleted C:\ProgramData\Application Data\Lavasoft\Web Companion Deleted C:\ProgramData\Host App Service Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion Deleted C:\Users\David\AppData\Local\Downloaded Installations\{DAD82379-C684-4D04-83D5-2B9934A9C362} Deleted C:\Users\David\AppData\Local\Host App Service Deleted C:\Users\Default\AppData\Local\Host App Service Deleted C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service Deleted C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service ***** [ Files ] ***** Deleted C:\Windows\System32\Tasks_Migrated\App Explorer ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** Deleted C:\Windows\System32\Tasks\APP EXPLORER ***** [ Registry ] ***** Deleted HKCU\Software\App Host Service Deleted HKCU\Software\Host App Service Deleted HKCU\Software\Lavasoft\Web Companion Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|VLC Updater-64bit Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service Deleted HKLM\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\WebCompanion.exe Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3B3DD8B-FE2B-4E69-BA4E-C58A3362EE9E} Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [5310 octets] - [21/06/2021 23:17:21] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ########## Und noch die neuen Logdateien von FRST. Zuerst FRST.txt: ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{692876b6-b2f4-41a7-bb4d-de7ff2b50b30}: [DhcpNameServer] 10.149.0.1 Tcpip\..\Interfaces\{962d03a5-2a42-46a5-bb15-6cddd8eb5a23}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{b9d153ab-59d2-4c56-8081-ae4d74ba5474}: [DhcpNameServer] 192.168.40.1 Tcpip\..\Interfaces\{e6bac7e1-235a-4b21-af68-4d8e2c450cb2}: [NameServer] 185.37.37.37,185.37.39.39 Tcpip\..\Interfaces\{e6bac7e1-235a-4b21-af68-4d8e2c450cb2}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\David\AppData\Local\Microsoft\Edge\User Data\Default [2021-06-21] FireFox: ======== FF DefaultProfile: f34ww8u5.default-1511873793071 FF ProfilePath: C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\16yembgv.default-1550155371333 [2019-02-14] FF ProfilePath: C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\f34ww8u5.default-1511873793071 [2021-06-21] FF Notifications: Mozilla\Firefox\Profiles\f34ww8u5.default-1511873793071 -> hxxps://now.dstv.com FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\f34ww8u5.default-1511873793071\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-05-21] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin-x32: @java.com/DTPlugin,version=12.0.0 -> C:\Program Files (x86)\Java\jre-9\bin\dtplugin\npDeployJava1.dll [2018-03-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=12.0.0.0 -> C:\Program Files (x86)\Java\jre-9\bin\plugin2\npjp2.dll [2018-03-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-05-28] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\David\AppData\Local\Google\Chrome\User Data\Default [2021-06-21] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-07] CHR Extension: (Chrome Media Router) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-06-20] Opera: ======= OPR Profile: C:\Users\David\AppData\Roaming\Opera Software\Opera Stable [2020-02-10] OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.de/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding} ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.) S2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [688992 2017-02-27] (LENOVO -> Lenovo) R2 ExpressVPNService; C:\Program Files (x86)\ExpressVPN\bootstrap\amd64\nssm.exe [438664 2020-05-25] (Express Vpn LLC -> ExpressVPN) R2 GDCAgent; C:\Program Files (x86)\Lenovo\GDCAgentSetupRed\GDCAgent.exe [1155512 2015-07-29] (LENOVO -> Lenovo) R2 HP LaserJet Service; C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe [176128 2014-06-24] (HP) [Datei ist nicht signiert] R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81824 2021-03-14] (Lenovo -> Lenovo Group Ltd.) R2 LenovoVantageService; C:\Program Files (x86)\Lenovo\VantageService\3.7.19.0\LenovoVantageService.exe [28576 2021-05-17] (Lenovo -> Lenovo Group Ltd.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7391408 2021-06-21] (Malwarebytes Inc -> Malwarebytes) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\NisSrv.exe [2644776 2021-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MsMpEng.exe [136656 2021-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [199128 2021-06-21] (Malwarebytes Inc -> Malwarebytes) S3 expressvpnsplittunnel; C:\Program Files (x86)\ExpressVPN\splittunnel\expressvpnsplittunnel.sys [28440 2020-05-25] (ExprsVPN LLC -> ExpressVPN) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220752 2021-06-21] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-06-21] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [198888 2021-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69016 2021-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [156880 2021-06-21] (Malwarebytes Inc -> Malwarebytes) R3 RSP2STOR; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [302808 2015-09-24] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) S3 tapexpressvpn; C:\WINDOWS\System32\drivers\tapexpressvpn.sys [44304 2020-05-25] (ExprsVPN LLC -> The OpenVPN Project) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49568 2021-06-14] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [425184 2021-06-14] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [76000 2021-06-14] (Microsoft Windows -> Microsoft Corporation) S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] (CyberLink -> "CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-06-21 23:30 - 2021-06-21 23:33 - 000008362 _____ C:\Users\David\Desktop\FRST.txt 2021-06-21 23:25 - 2021-06-21 23:25 - 000069016 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2021-06-21 23:24 - 2021-06-21 23:24 - 000198888 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2021-06-21 23:24 - 2021-06-21 23:24 - 000156880 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2021-06-21 23:24 - 2021-06-21 23:24 - 000000000 ____D C:\Users\David\AppData\LocalLow\IGDump 2021-06-21 23:19 - 2021-06-21 23:20 - 000003212 _____ C:\Users\David\Desktop\AdwCleaner Logdatei.txt 2021-06-21 23:12 - 2021-06-21 23:18 - 000000000 ____D C:\AdwCleaner 2021-06-21 23:12 - 2021-06-21 23:12 - 008534696 _____ (Malwarebytes) C:\Users\David\Desktop\adwcleaner_8.2.exe 2021-06-21 23:06 - 2021-06-21 23:06 - 000006288 _____ C:\Users\David\Desktop\MBAM.txt 2021-06-21 22:03 - 2021-06-21 22:03 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2021-06-21 22:03 - 2021-06-21 22:03 - 000220752 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2021-06-21 22:03 - 2021-06-21 22:03 - 000002000 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2021-06-21 22:03 - 2021-06-21 22:03 - 000001988 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2021-06-21 22:03 - 2021-06-21 22:03 - 000001988 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2021-06-21 22:03 - 2021-06-21 22:03 - 000000000 ____D C:\Users\David\AppData\Local\mbam 2021-06-21 22:02 - 2021-06-21 22:01 - 000199128 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2021-06-21 22:02 - 2021-06-21 22:01 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2021-06-21 22:01 - 2021-06-21 22:01 - 000000000 ____D C:\ProgramData\Malwarebytes 2021-06-21 22:00 - 2021-06-21 22:00 - 000000000 ____D C:\Program Files\Malwarebytes 2021-06-21 21:59 - 2021-06-21 21:59 - 002094168 _____ (Malwarebytes) C:\Users\David\Desktop\MBSetup.exe 2021-06-21 11:26 - 2021-06-21 23:32 - 000000000 ____D C:\FRST 2021-06-21 11:24 - 2021-06-21 11:24 - 002300416 _____ (Farbar) C:\Users\David\Desktop\FRST64.exe 2021-06-18 19:02 - 2021-06-18 19:53 - 000000000 ____D C:\Users\David\Desktop\Fotos für Krippe Pieter 2021-06-18 13:19 - 2021-06-18 13:19 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-06-18 08:43 - 2021-06-21 22:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2021-06-11 00:51 - 2021-06-11 00:51 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-06-11 00:51 - 2021-06-11 00:51 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-06-11 00:51 - 2021-06-11 00:51 - 000568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2021-06-11 00:51 - 2021-06-11 00:51 - 000451072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2021-06-11 00:50 - 2021-06-11 00:50 - 001864192 _____ (The ICU Project) C:\WINDOWS\SysWOW64\icu.dll 2021-06-11 00:50 - 2021-06-11 00:50 - 001314120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-06-11 00:50 - 2021-06-11 00:50 - 000468440 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2021-06-11 00:50 - 2021-06-11 00:50 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-06-11 00:50 - 2021-06-11 00:50 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2021-06-11 00:50 - 2021-06-11 00:50 - 000011353 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-06-11 00:49 - 2021-06-11 00:49 - 001823792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-06-11 00:49 - 2021-06-11 00:49 - 001393496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-06-11 00:48 - 2021-06-11 00:48 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll 2021-06-11 00:48 - 2021-06-11 00:48 - 000657464 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2021-06-11 00:48 - 2021-06-11 00:48 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-06-11 00:48 - 2021-06-11 00:48 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe 2021-06-11 00:48 - 2021-06-11 00:48 - 000097280 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-06-11 00:47 - 2021-06-11 00:47 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll 2021-06-05 12:15 - 2021-06-05 12:15 - 004192605 _____ C:\Users\David\Downloads\lingolia_2021_de-2.pdf 2021-06-05 09:56 - 2021-06-20 19:55 - 000000000 ____D C:\Users\David\Desktop\Deutsch GIK Marguerite 2021-06-02 08:34 - 2021-06-02 08:34 - 000015217 _____ C:\Users\David\Downloads\europa_kfz_antragskopie.pdf 2021-06-02 08:34 - 2021-06-02 08:34 - 000011613 _____ C:\Users\David\Downloads\europa_kfz_evb.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000566617 _____ C:\Users\David\Downloads\europa_kfz_tr_anzeigepflicht.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000555828 _____ C:\Users\David\Downloads\europa_kfz_tr_widerruf.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000551921 _____ C:\Users\David\Downloads\europa_kfz_tr_informationen.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000524105 _____ C:\Users\David\Downloads\europa_kfz_vertragsinformation.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000091214 _____ C:\Users\David\Downloads\europa_kfz_ipid.pdf 2021-05-27 13:58 - 2021-05-27 13:58 - 000137733 _____ C:\Users\David\Documents\2021BiologieEAAA2L.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-06-21 23:32 - 2020-09-07 20:36 - 000004168 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{E9284E65-6C4E-474B-9E61-C66DCDF778A0} 2021-06-21 23:28 - 2019-02-05 15:55 - 000000000 ____D C:\ProgramData\Mozilla 2021-06-21 23:27 - 2016-11-19 19:28 - 000000000 ____D C:\Users\David\AppData\LocalLow\Mozilla 2021-06-21 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-06-21 23:25 - 2016-08-05 14:39 - 000000000 __SHD C:\Users\David\IntelGraphicsProfiles 2021-06-21 23:22 - 2020-09-07 20:36 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-06-21 23:22 - 2020-09-07 19:36 - 000008192 ___SH C:\DumpStack.log.tmp 2021-06-21 23:22 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-06-21 23:21 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2021-06-21 23:18 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2021-06-21 23:18 - 2017-07-08 19:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft 2021-06-21 23:18 - 2016-08-05 08:43 - 000000000 ____D C:\Users\David\AppData\Local\Downloaded Installations 2021-06-21 23:04 - 2020-09-07 20:00 - 001723002 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-06-21 23:04 - 2019-12-07 16:50 - 000744968 _____ C:\WINDOWS\system32\perfh007.dat 2021-06-21 23:04 - 2019-12-07 16:50 - 000150354 _____ C:\WINDOWS\system32\perfc007.dat 2021-06-21 23:04 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2021-06-21 22:56 - 2016-08-06 23:06 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-06-21 22:54 - 2020-04-13 17:13 - 000000000 ____D C:\Program Files (x86)\Steam 2021-06-21 22:47 - 2020-09-07 19:37 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-06-21 22:46 - 2021-03-07 12:15 - 000002206 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-06-21 22:46 - 2021-03-07 12:15 - 000002165 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2021-06-21 22:46 - 2021-03-07 12:15 - 000002165 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2021-06-21 22:02 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-06-20 16:22 - 2017-11-12 09:38 - 000000000 ____D C:\Users\David\Desktop\JKG 2021-06-20 08:38 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-06-20 08:38 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-06-20 08:27 - 2020-06-23 02:02 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-06-18 13:57 - 2018-08-07 17:43 - 000000000 ____D C:\Users\David\AppData\Local\CrashDumps 2021-06-18 13:19 - 2016-08-06 23:06 - 000001235 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-06-16 19:17 - 2017-12-04 11:55 - 000000000 ____D C:\Users\David\AppData\Local\Packages 2021-06-14 12:49 - 2018-06-03 18:55 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-06-11 19:01 - 2020-08-25 20:01 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-06-11 17:14 - 2016-08-19 21:38 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-06-11 01:28 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-06-11 01:09 - 2020-09-07 19:36 - 000463224 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-06-11 01:05 - 2020-09-07 19:44 - 000000000 ____D C:\WINDOWS\system32\Drivers\en-GB 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-06-11 01:04 - 2020-09-07 19:44 - 000000000 ____D C:\WINDOWS\en-GB 2021-06-11 01:04 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-06-11 01:04 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-06-11 01:02 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-06-11 00:12 - 2020-09-07 19:45 - 000000000 ____D C:\Users\David 2021-06-10 19:16 - 2016-08-06 23:13 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-06-10 19:11 - 2016-08-06 23:13 - 132447432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-06-10 19:02 - 2015-10-30 09:24 - 000000167 _____ C:\WINDOWS\win.ini 2021-06-09 14:26 - 2016-06-05 05:24 - 000000000 ____D C:\ProgramData\Lenovo 2021-06-08 13:29 - 2016-09-03 14:08 - 000000000 ____D C:\Users\David\Desktop\DOKUMENTE 2021-06-02 10:54 - 2016-11-23 11:38 - 000134167 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2021-05-25 07:48 - 2020-08-25 20:01 - 000725304 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2021-05-25 07:48 - 2020-08-25 20:01 - 000470328 _____ (Microsoft Corporation) C:\WINDOWS\system32\QualityUpdateAssistant.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-11-21 10:23 - 2020-11-21 10:23 - 000007600 _____ () C:\Users\David\AppData\Local\Resmon.ResmonCfg 2017-11-20 14:16 - 2017-11-28 08:56 - 000375480 _____ () C:\Users\David\AppData\Local\Tempjpegsavetest.jpg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Und schließlich Addition.txt:FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2021 |
Ok, gut. :daumenhoc Die neue Logdatei von FRST ist allerdings unvollständig. Bitte die FRST.txt nochmals neu posten. |
Mh, komisch. Ok, hier nochmal, das Folgende ist alles, was in der neuen FRST.txt-Datei drin ist: ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{692876b6-b2f4-41a7-bb4d-de7ff2b50b30}: [DhcpNameServer] 10.149.0.1 Tcpip\..\Interfaces\{962d03a5-2a42-46a5-bb15-6cddd8eb5a23}: [DhcpNameServer] 172.20.10.1 Tcpip\..\Interfaces\{b9d153ab-59d2-4c56-8081-ae4d74ba5474}: [DhcpNameServer] 192.168.40.1 Tcpip\..\Interfaces\{e6bac7e1-235a-4b21-af68-4d8e2c450cb2}: [NameServer] 185.37.37.37,185.37.39.39 Tcpip\..\Interfaces\{e6bac7e1-235a-4b21-af68-4d8e2c450cb2}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge Profile: C:\Users\David\AppData\Local\Microsoft\Edge\User Data\Default [2021-06-21] FireFox: ======== FF DefaultProfile: f34ww8u5.default-1511873793071 FF ProfilePath: C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\16yembgv.default-1550155371333 [2019-02-14] FF ProfilePath: C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\f34ww8u5.default-1511873793071 [2021-06-21] FF Notifications: Mozilla\Firefox\Profiles\f34ww8u5.default-1511873793071 -> hxxps://now.dstv.com FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\f34ww8u5.default-1511873793071\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-05-21] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin-x32: @java.com/DTPlugin,version=12.0.0 -> C:\Program Files (x86)\Java\jre-9\bin\dtplugin\npDeployJava1.dll [2018-03-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=12.0.0.0 -> C:\Program Files (x86)\Java\jre-9\bin\plugin2\npjp2.dll [2018-03-08] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-05-28] (Adobe Inc. -> Adobe Systems Inc.) Chrome: ======= CHR Profile: C:\Users\David\AppData\Local\Google\Chrome\User Data\Default [2021-06-21] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-07] CHR Extension: (Chrome Media Router) - C:\Users\David\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2021-06-20] Opera: ======= OPR Profile: C:\Users\David\AppData\Roaming\Opera Software\Opera Stable [2020-02-10] OPR DefaultSuggestURL: Opera Stable -> hxxps://www.google.de/complete/search?client=opera&q={searchTerms}&ie={inputEncoding}&oe={outputEncoding} ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.) S2 CCSDK; C:\Program Files (x86)\Lenovo\CCSDK\CCSDK.exe [688992 2017-02-27] (LENOVO -> Lenovo) R2 ExpressVPNService; C:\Program Files (x86)\ExpressVPN\bootstrap\amd64\nssm.exe [438664 2020-05-25] (Express Vpn LLC -> ExpressVPN) R2 GDCAgent; C:\Program Files (x86)\Lenovo\GDCAgentSetupRed\GDCAgent.exe [1155512 2015-07-29] (LENOVO -> Lenovo) R2 HP LaserJet Service; C:\Program Files (x86)\HP\HPLaserJetService\HPLaserJetService.exe [176128 2014-06-24] (HP) [Datei ist nicht signiert] R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81824 2021-03-14] (Lenovo -> Lenovo Group Ltd.) R2 LenovoVantageService; C:\Program Files (x86)\Lenovo\VantageService\3.7.19.0\LenovoVantageService.exe [28576 2021-05-17] (Lenovo -> Lenovo Group Ltd.) R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7391408 2021-06-21] (Malwarebytes Inc -> Malwarebytes) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\NisSrv.exe [2644776 2021-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2105.5-0\MsMpEng.exe [136656 2021-06-14] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [199128 2021-06-21] (Malwarebytes Inc -> Malwarebytes) S3 expressvpnsplittunnel; C:\Program Files (x86)\ExpressVPN\splittunnel\expressvpnsplittunnel.sys [28440 2020-05-25] (ExprsVPN LLC -> ExpressVPN) R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220752 2021-06-21] (Malwarebytes Inc -> Malwarebytes) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-06-21] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes) R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [198888 2021-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69016 2021-06-21] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-06-21] (Malwarebytes Inc -> Malwarebytes) R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [156880 2021-06-21] (Malwarebytes Inc -> Malwarebytes) R3 RSP2STOR; C:\WINDOWS\system32\DRIVERS\RtsP2Stor.sys [302808 2015-09-24] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) S3 tapexpressvpn; C:\WINDOWS\System32\drivers\tapexpressvpn.sys [44304 2020-05-25] (ExprsVPN LLC -> The OpenVPN Project) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49568 2021-06-14] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [425184 2021-06-14] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [76000 2021-06-14] (Microsoft Windows -> Microsoft Corporation) S3 wsvd; C:\WINDOWS\system32\DRIVERS\wsvd.sys [102376 2012-06-13] (CyberLink -> "CyberLink) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-06-21 23:30 - 2021-06-21 23:33 - 000008362 _____ C:\Users\David\Desktop\FRST.txt 2021-06-21 23:25 - 2021-06-21 23:25 - 000069016 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2021-06-21 23:24 - 2021-06-21 23:24 - 000198888 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys 2021-06-21 23:24 - 2021-06-21 23:24 - 000156880 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys 2021-06-21 23:24 - 2021-06-21 23:24 - 000000000 ____D C:\Users\David\AppData\LocalLow\IGDump 2021-06-21 23:19 - 2021-06-21 23:20 - 000003212 _____ C:\Users\David\Desktop\AdwCleaner Logdatei.txt 2021-06-21 23:12 - 2021-06-21 23:18 - 000000000 ____D C:\AdwCleaner 2021-06-21 23:12 - 2021-06-21 23:12 - 008534696 _____ (Malwarebytes) C:\Users\David\Desktop\adwcleaner_8.2.exe 2021-06-21 23:06 - 2021-06-21 23:06 - 000006288 _____ C:\Users\David\Desktop\MBAM.txt 2021-06-21 22:03 - 2021-06-21 22:03 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys 2021-06-21 22:03 - 2021-06-21 22:03 - 000220752 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys 2021-06-21 22:03 - 2021-06-21 22:03 - 000002000 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk 2021-06-21 22:03 - 2021-06-21 22:03 - 000001988 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 2021-06-21 22:03 - 2021-06-21 22:03 - 000001988 _____ C:\ProgramData\Desktop\Malwarebytes.lnk 2021-06-21 22:03 - 2021-06-21 22:03 - 000000000 ____D C:\Users\David\AppData\Local\mbam 2021-06-21 22:02 - 2021-06-21 22:01 - 000199128 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys 2021-06-21 22:02 - 2021-06-21 22:01 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys 2021-06-21 22:01 - 2021-06-21 22:01 - 000000000 ____D C:\ProgramData\Malwarebytes 2021-06-21 22:00 - 2021-06-21 22:00 - 000000000 ____D C:\Program Files\Malwarebytes 2021-06-21 21:59 - 2021-06-21 21:59 - 002094168 _____ (Malwarebytes) C:\Users\David\Desktop\MBSetup.exe 2021-06-21 11:26 - 2021-06-21 23:32 - 000000000 ____D C:\FRST 2021-06-21 11:24 - 2021-06-21 11:24 - 002300416 _____ (Farbar) C:\Users\David\Desktop\FRST64.exe 2021-06-18 19:02 - 2021-06-18 19:53 - 000000000 ____D C:\Users\David\Desktop\Fotos für Krippe Pieter 2021-06-18 13:19 - 2021-06-18 13:19 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2021-06-18 08:43 - 2021-06-21 22:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox 2021-06-11 00:51 - 2021-06-11 00:51 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb 2021-06-11 00:51 - 2021-06-11 00:51 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb 2021-06-11 00:51 - 2021-06-11 00:51 - 000568832 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2021-06-11 00:51 - 2021-06-11 00:51 - 000451072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2021-06-11 00:50 - 2021-06-11 00:50 - 001864192 _____ (The ICU Project) C:\WINDOWS\SysWOW64\icu.dll 2021-06-11 00:50 - 2021-06-11 00:50 - 001314120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi 2021-06-11 00:50 - 2021-06-11 00:50 - 000468440 _____ C:\WINDOWS\SysWOW64\WindowManagementAPI.dll 2021-06-11 00:50 - 2021-06-11 00:50 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv 2021-06-11 00:50 - 2021-06-11 00:50 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2021-06-11 00:50 - 2021-06-11 00:50 - 000011353 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2021-06-11 00:49 - 2021-06-11 00:49 - 001823792 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2021-06-11 00:49 - 2021-06-11 00:49 - 001393496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2021-06-11 00:48 - 2021-06-11 00:48 - 002260480 _____ (The ICU Project) C:\WINDOWS\system32\icu.dll 2021-06-11 00:48 - 2021-06-11 00:48 - 000657464 _____ C:\WINDOWS\system32\WindowManagementAPI.dll 2021-06-11 00:48 - 2021-06-11 00:48 - 000563712 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv 2021-06-11 00:48 - 2021-06-11 00:48 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe 2021-06-11 00:48 - 2021-06-11 00:48 - 000097280 _____ C:\WINDOWS\system32\Drivers\cimfs.sys 2021-06-11 00:47 - 2021-06-11 00:47 - 000287232 _____ C:\WINDOWS\system32\CoreMas.dll 2021-06-05 12:15 - 2021-06-05 12:15 - 004192605 _____ C:\Users\David\Downloads\lingolia_2021_de-2.pdf 2021-06-05 09:56 - 2021-06-20 19:55 - 000000000 ____D C:\Users\David\Desktop\Deutsch GIK Marguerite 2021-06-02 08:34 - 2021-06-02 08:34 - 000015217 _____ C:\Users\David\Downloads\europa_kfz_antragskopie.pdf 2021-06-02 08:34 - 2021-06-02 08:34 - 000011613 _____ C:\Users\David\Downloads\europa_kfz_evb.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000566617 _____ C:\Users\David\Downloads\europa_kfz_tr_anzeigepflicht.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000555828 _____ C:\Users\David\Downloads\europa_kfz_tr_widerruf.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000551921 _____ C:\Users\David\Downloads\europa_kfz_tr_informationen.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000524105 _____ C:\Users\David\Downloads\europa_kfz_vertragsinformation.pdf 2021-06-02 08:30 - 2021-06-02 08:30 - 000091214 _____ C:\Users\David\Downloads\europa_kfz_ipid.pdf 2021-05-27 13:58 - 2021-05-27 13:58 - 000137733 _____ C:\Users\David\Documents\2021BiologieEAAA2L.pdf ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2021-06-21 23:32 - 2020-09-07 20:36 - 000004168 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{E9284E65-6C4E-474B-9E61-C66DCDF778A0} 2021-06-21 23:28 - 2019-02-05 15:55 - 000000000 ____D C:\ProgramData\Mozilla 2021-06-21 23:27 - 2016-11-19 19:28 - 000000000 ____D C:\Users\David\AppData\LocalLow\Mozilla 2021-06-21 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2021-06-21 23:25 - 2016-08-05 14:39 - 000000000 __SHD C:\Users\David\IntelGraphicsProfiles 2021-06-21 23:22 - 2020-09-07 20:36 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2021-06-21 23:22 - 2020-09-07 19:36 - 000008192 ___SH C:\DumpStack.log.tmp 2021-06-21 23:22 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState 2021-06-21 23:21 - 2019-12-07 11:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2021-06-21 23:18 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated 2021-06-21 23:18 - 2017-07-08 19:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft 2021-06-21 23:18 - 2016-08-05 08:43 - 000000000 ____D C:\Users\David\AppData\Local\Downloaded Installations 2021-06-21 23:04 - 2020-09-07 20:00 - 001723002 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2021-06-21 23:04 - 2019-12-07 16:50 - 000744968 _____ C:\WINDOWS\system32\perfh007.dat 2021-06-21 23:04 - 2019-12-07 16:50 - 000150354 _____ C:\WINDOWS\system32\perfc007.dat 2021-06-21 23:04 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2021-06-21 22:56 - 2016-08-06 23:06 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2021-06-21 22:54 - 2020-04-13 17:13 - 000000000 ____D C:\Program Files (x86)\Steam 2021-06-21 22:47 - 2020-09-07 19:37 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2021-06-21 22:46 - 2021-03-07 12:15 - 000002206 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2021-06-21 22:46 - 2021-03-07 12:15 - 000002165 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2021-06-21 22:46 - 2021-03-07 12:15 - 000002165 _____ C:\ProgramData\Desktop\Google Chrome.lnk 2021-06-21 22:02 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2021-06-20 16:22 - 2017-11-12 09:38 - 000000000 ____D C:\Users\David\Desktop\JKG 2021-06-20 08:38 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2021-06-20 08:38 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2021-06-20 08:27 - 2020-06-23 02:02 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2021-06-18 13:57 - 2018-08-07 17:43 - 000000000 ____D C:\Users\David\AppData\Local\CrashDumps 2021-06-18 13:19 - 2016-08-06 23:06 - 000001235 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2021-06-16 19:17 - 2017-12-04 11:55 - 000000000 ____D C:\Users\David\AppData\Local\Packages 2021-06-14 12:49 - 2018-06-03 18:55 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2021-06-11 19:01 - 2020-08-25 20:01 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2021-06-11 17:14 - 2016-08-19 21:38 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2021-06-11 01:28 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2021-06-11 01:09 - 2020-09-07 19:36 - 000463224 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2021-06-11 01:05 - 2020-09-07 19:44 - 000000000 ____D C:\WINDOWS\system32\Drivers\en-GB 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\lv-LV 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\et-EE 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\es-MX 2021-06-11 01:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism 2021-06-11 01:04 - 2020-09-07 19:44 - 000000000 ____D C:\WINDOWS\en-GB 2021-06-11 01:04 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\PrintDialog 2021-06-11 01:04 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2021-06-11 01:02 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2021-06-11 00:12 - 2020-09-07 19:45 - 000000000 ____D C:\Users\David 2021-06-10 19:16 - 2016-08-06 23:13 - 000000000 ____D C:\WINDOWS\system32\MRT 2021-06-10 19:11 - 2016-08-06 23:13 - 132447432 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2021-06-10 19:02 - 2015-10-30 09:24 - 000000167 _____ C:\WINDOWS\win.ini 2021-06-09 14:26 - 2016-06-05 05:24 - 000000000 ____D C:\ProgramData\Lenovo 2021-06-08 13:29 - 2016-09-03 14:08 - 000000000 ____D C:\Users\David\Desktop\DOKUMENTE 2021-06-02 10:54 - 2016-11-23 11:38 - 000134167 _____ C:\WINDOWS\system32\InstallUtil.InstallLog 2021-05-25 07:48 - 2020-08-25 20:01 - 000725304 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll 2021-05-25 07:48 - 2020-08-25 20:01 - 000470328 _____ (Microsoft Corporation) C:\WINDOWS\system32\QualityUpdateAssistant.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2020-11-21 10:23 - 2020-11-21 10:23 - 000007600 _____ () C:\Users\David\AppData\Local\Resmon.ResmonCfg 2017-11-20 14:16 - 2017-11-28 08:56 - 000375480 _____ () C:\Users\David\AppData\Local\Tempjpegsavetest.jpg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Ich glaube, das ist das gleiche, was ich oben auch schon gepostet hatte. Habe ich vielleicht einen Fehler beim Abspeichern der Datei gemacht? Bezweifle ich ehrlich gesagt. Vielleicht weißt du was zu tun ist, falls sie immer noch unvollständig ist... |
Kannst du diese unvollständige FRST.txt als Anhang mit deiner nächsten Antwort bitte hochladen? Bitte einen neuen Suchlauf starten:
|
Die alte, unvollständige FRST.txt-Datei ist bei dem neuen Suchlauf wohl überschrieben worden, zumindest finde ich sie nicht mehr... Sorry! Hier aber nun die beiden Logdateien des neuen Suchlaufs. Sieht jetzt auf jeden Fall anders aus, sollte also geklappt haben. Zuerst FRST.txt: FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2021 Und noch Addition.txt:FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2021 |
Mit Schritt 1 kontrollieren wir auch die Windows Systemdateien, dies kann etwas länger (> 10 min) dauern, bitte gedulde dich. Schritt 1 WARNUNG AN ALLE MITLESER !!! Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Ok, hier kommen die neuen Logdateien. Zuerst fixlog.txt: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2021 durchgeführt von David (23-06-2021 11:51:20) Run:1 Gestartet von C:\Users\David\Desktop Geladene Profile: David Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: SystemRestore: On AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG Task: {4695755F-3E68-46A6-8812-19C363068FE1} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\19.002.0107.0008\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\19.002.0107.0008\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\19.002.0107.0008\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{cece6816-6107-4dc7-bdbc-20cd5ae1ffed}\localserver32 -> C:\ProgramData\Lenovo\ImController\Plugins\LenovoAppPromotionPlugin\x64\DesktopToastsHelper.exe => Keine Datei ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://za.search.yahoo.com/yhs/web?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__hp_WCYID10405__170708__yaie HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo15.msn.com/?pc=LCTE HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com SearchScopes: HKU\S-1-5-21-595378976-333601109-1068362830-1001 -> DefaultScope {62DE4E82-2230-41C4-9DB5-267A3A254F49} URL = SearchScopes: HKU\S-1-5-21-595378976-333601109-1068362830-1001 -> {62DE4E82-2230-41C4-9DB5-267A3A254F49} URL = SearchScopes: HKU\S-1-5-21-595378976-333601109-1068362830-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://za.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10405__170708__yaie&p={searchTerms} BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre-9\bin\ssv.dll => Keine Datei CMD: ipconfig /flushdns CMD: netsh winsock reset catalog CMD: netsh int ip reset CMD: netsh int ipv4 reset CMD: netsh int ipv6 reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: Bitsadmin /Reset /Allusers CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: sfc /scannow CMD: dism /online /cleanup-image /restorehealth CMD: sfc /scannow Hosts: RemoveProxy: EmptyTemp: ***************** Prozesse erfolgreich geschlossen. SystemRestore: On => abgeschlossen "AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}" => erfolgreich entfernt "AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}" => erfolgreich entfernt HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG => erfolgreich wiederhergestellt HKLM\SOFTWARE\Policies\Mozilla => erfolgreich entfernt HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4695755F-3E68-46A6-8812-19C363068FE1}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4695755F-3E68-46A6-8812-19C363068FE1}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\ Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\ Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\ Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\ Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.4 => erfolgreich entfernt HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.2.5.1 => erfolgreich entfernt C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => erfolgreich verschoben HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E} => erfolgreich entfernt HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C} => erfolgreich entfernt HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E} => erfolgreich entfernt HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{cece6816-6107-4dc7-bdbc-20cd5ae1ffed} => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => erfolgreich entfernt HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive1 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive2 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive3 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive4 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive5 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive6 => erfolgreich entfernt HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OneDrive7 => erfolgreich entfernt HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => erfolgreich entfernt HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main\\"Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main\\"Default_Page_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" => Wert erfolgreich wiederhergestellt "HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main\\Secondary Start Pages" => erfolgreich entfernt "HKU\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt HKU\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{62DE4E82-2230-41C4-9DB5-267A3A254F49} => erfolgreich entfernt HKU\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} => erfolgreich entfernt HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => erfolgreich entfernt HKLM\Software\Wow6432Node\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => erfolgreich entfernt ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset catalog ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh int ip reset ========= Depotweiterleitung wird zurckgesetzt... OK Depot wird zurckgesetzt... OK Steuerungsprotokoll wird zurckgesetzt... OK Echosequenzanforderung wird zurckgesetzt... OK Global wird zurckgesetzt... OK Schnittstelle wird zurckgesetzt... OK Anycastadresse wird zurckgesetzt... OK Multicastadresse wird zurckgesetzt... OK Unicastadresse wird zurckgesetzt... OK Nachbar wird zurckgesetzt... OK Pfad wird zurckgesetzt... OK Potentiell wird zurckgesetzt... OK Pr„fixrichtlinie wird zurckgesetzt... OK Proxynachbar wird zurckgesetzt... OK Route wird zurckgesetzt... OK Standordpr„fix wird zurckgesetzt... OK Unterschnittstelle wird zurckgesetzt... OK Reaktivierungsmuster wird zurckgesetzt... OK Nachbar aufl”sen wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... Fehler Zugriff verweigert wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK Starten Sie den Computer neu, um die Aktion abzuschlieáen. ========= Ende von CMD: ========= ========= netsh int ipv4 reset ========= Depotweiterleitung wird zurckgesetzt... OK Depot wird zurckgesetzt... OK Steuerungsprotokoll wird zurckgesetzt... OK Echosequenzanforderung wird zurckgesetzt... OK Global wird zurckgesetzt... OK Schnittstelle wird zurckgesetzt... OK Anycastadresse wird zurckgesetzt... OK Multicastadresse wird zurckgesetzt... OK Unicastadresse wird zurckgesetzt... OK Nachbar wird zurckgesetzt... OK Pfad wird zurckgesetzt... OK Potentiell wird zurckgesetzt... OK Pr„fixrichtlinie wird zurckgesetzt... OK Proxynachbar wird zurckgesetzt... OK Route wird zurckgesetzt... OK Standordpr„fix wird zurckgesetzt... OK Unterschnittstelle wird zurckgesetzt... OK Reaktivierungsmuster wird zurckgesetzt... OK Nachbar aufl”sen wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... Fehler Zugriff verweigert wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK Starten Sie den Computer neu, um die Aktion abzuschlieáen. ========= Ende von CMD: ========= ========= netsh int ipv6 reset ========= Depotweiterleitung wird zurckgesetzt... OK Depot wird zurckgesetzt... OK Steuerungsprotokoll wird zurckgesetzt... OK Echosequenzanforderung wird zurckgesetzt... OK Global wird zurckgesetzt... OK Schnittstelle wird zurckgesetzt... OK Anycastadresse wird zurckgesetzt... OK Multicastadresse wird zurckgesetzt... OK Unicastadresse wird zurckgesetzt... OK Nachbar wird zurckgesetzt... OK Pfad wird zurckgesetzt... OK Potentiell wird zurckgesetzt... OK Pr„fixrichtlinie wird zurckgesetzt... OK Proxynachbar wird zurckgesetzt... OK Route wird zurckgesetzt... OK Standordpr„fix wird zurckgesetzt... OK Unterschnittstelle wird zurckgesetzt... OK Reaktivierungsmuster wird zurckgesetzt... OK Nachbar aufl”sen wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... Fehler Zugriff verweigert wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK wird zurckgesetzt... OK Starten Sie den Computer neu, um die Aktion abzuschlieáen. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SYSTEM32\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= "%WINDIR%\SysWOW64\lodctr.exe" /R ========= Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden. ========= Ende von CMD: ========= ========= sfc /scannow ========= Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern. Überprüfungsphase der Systemsuche wird gestartet. Überprüfung 0 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 1 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 2 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 3 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 4 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 5 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 6 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 7 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 8 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 9 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 10 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 11 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 12 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 13 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 14 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 15 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 16 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 17 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 18 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 19 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 20 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 21 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 22 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 23 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 24 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 25 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 26 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 27 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 28 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 29 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 30 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 31 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 32 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 33 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 34 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 35 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 36 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 37 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 38 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 39 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 40 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 41 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 42 % abgeschlossen. Überprüfung 43 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 44 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 45 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 46 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 47 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 48 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 49 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 50 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 51 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 52 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 53 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 54 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 55 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 56 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 57 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 58 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 59 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 60 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 61 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 62 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 63 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 64 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 65 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 66 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 67 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 68 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 69 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 70 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 71 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 72 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 73 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 74 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 75 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 76 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 77 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 78 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 79 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 80 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 81 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 82 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 83 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 84 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 85 % abgeschlossen. Überprüfung 86 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 87 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 88 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 89 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 90 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 91 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 92 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 93 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 94 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 95 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 96 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 97 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 98 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 99 % abgeschlossen. Überprüfung 100 % abgeschlossen. Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert. Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei. ========= Ende von CMD: ========= ========= dism /online /cleanup-image /restorehealth ========= Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ACHTUNG Als nächstes Search.txt: Farbar Recovery Scan Tool (x64) Version: 20-06-2021 durchgeführt von David (23-06-2021 12:55:39) Gestartet von C:\Users\David\Desktop Start-Modus: Normal ================== Datei-Suche: "SearchAll: startfenster;VLC UPDATER;CHIP INSTALLER;Host App Service" ============= Datei: ======== Ordner: ======== 2017-10-24 21:17 - 2021-06-21 23:18 _____ C:\AdwCleaner\Quarantine\v1\20210621.231829\4\VLC Updater-64bit 2016-09-05 22:35 - 2021-06-21 23:18 _____ C:\AdwCleaner\Quarantine\v1\20210621.231829\18\Host App Service 2018-06-03 18:10 - 2021-06-21 23:18 _____ C:\AdwCleaner\Quarantine\v1\20210621.231829\17\Host App Service 2018-06-03 18:09 - 2021-06-21 23:18 _____ C:\AdwCleaner\Quarantine\v1\20210621.231829\16\Host App Service 2016-06-05 05:19 - 2016-06-05 05:19 _____ C:\AdwCleaner\Quarantine\v1\20210621.231829\15\Host App Service 2018-06-03 18:20 - 2021-06-21 23:18 _____ C:\AdwCleaner\Quarantine\v1\20210621.231829\14\Host App Service Registry: ======== ===================== Suchergebnis für "startfenster" ========== ===================== Suchergebnis für "VLC UPDATER" ========== [HKEY_USERS\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\ProgramData\VLC Updater\uninstall.exe"="0x53414350010000000000000007000000280000002910020024E4040001000000000000000000010600010000BFA2139DEDD1D30100000000000000000200 00002800000000000000000000400000000000000000000000000000000002460000000000000100000001000000" ===================== Suchergebnis für "CHIP INSTALLER" ========== ===================== Suchergebnis für "Host App Service" ========== [HKEY_USERS\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\David\AppData\Local\Host App Service\Engine\HostAppService.exe"="0x5341435001000000000000000700000028000000A06B75005079750001000000000000000000000A0021000019B4C529E312D10100000000 000000000200000028000000000000000000000000000000000000000000000000000000171F0200000000000300000003000000" [HKEY_USERS\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\David\AppData\Local\Host App Service\Uninstall.exe"="0x5341435001000000000000000700000028000000C00420008313200001000000000000000000000A0021000033504C2B57DFD10100000000000000000200 0000500000000000000000000000000000000000000000000000000000007B6B00000000000001000000010000000000000000000040000000000000000000000000000000001324000000 0000000100000000000000" [HKEY_USERS\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\David\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe"="0x5341435001000000000000000700000028000000302C7600234C760001000000000000000000000A0021000050BB64EDDDACD5010 00000000000000002000000280000000000000000000000000000000000000000000000000000000BAAD526000000000100000001000000" [HKEY_USERS\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\David\AppData\Local\Host App Service\Engine\HostAppServiceUpdateManager.exe"="0x53414350010000000000000007000000280000003058D900F1BFD90001000000000000000000000A0021000050BB64EDDDA CD50100000000000000000200000028000000000000000000000000000000000000000000000000000000647C000000000000DD000000DD000000" [HKEY_USERS\S-1-5-21-595378976-333601109-1068362830-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] "C:\Users\David\AppData\Local\Host App Service\Engine\HostAppServiceUpdaterMetrics.exe"="0x534143500100000000000000070000002800000030BE7700B4E3770001000000000000000000000A0021000050BB64EDDD ACD501000000000000000002000000280000000000000000000000000000000000000000000000000000005D3C0000000000005400000054000000" ====== Ende von Suche ====== Und schließlich noch die beiden neuen Logdateien von FRST, als erstes FRST.txt: FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2021 Und als letztes Addition.txt: FRST Additions Logfile: Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2021 Achso, und auf dem Desktop ist (ich glaube nach dem Suchdurchlauf) noch eine weitere .txt-Datei aufgetaucht, mit dem interessanten Namen "wgydstpnmnegm". Keine Ahnung, ob das relevant ist, aber hier der Inhalt: CloseProcesses: SystemRestore: On AV: Avast Antivirus (Enabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AS: Avast Antivirus (Enabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG Task: {4695755F-3E68-46A6-8812-19C363068FE1} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\WINDOWS\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.2.5.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\19.002.0107.0008\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\19.002.0107.0008\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\David\AppData\Local\Microsoft\OneDrive\19.002.0107.0008\amd64\FileSyncShell64.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-595378976-333601109-1068362830-1001_Classes\CLSID\{cece6816-6107-4dc7-bdbc-20cd5ae1ffed}\localserver32 -> C:\ProgramData\Lenovo\ImController\Plugins\LenovoAppPromotionPlugin\x64\DesktopToastsHelper.exe => Keine Datei ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> Keine Datei ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://za.search.yahoo.com/yhs/web?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__hp_WCYID10405__170708__yaie HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo15.msn.com/?pc=LCTE HKU\S-1-5-21-595378976-333601109-1068362830-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com SearchScopes: HKU\S-1-5-21-595378976-333601109-1068362830-1001 -> DefaultScope {62DE4E82-2230-41C4-9DB5-267A3A254F49} URL = SearchScopes: HKU\S-1-5-21-595378976-333601109-1068362830-1001 -> {62DE4E82-2230-41C4-9DB5-267A3A254F49} URL = SearchScopes: HKU\S-1-5-21-595378976-333601109-1068362830-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://za.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10405__170708__yaie&p={searchTerms} BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre-9\bin\ssv.dll => Keine Datei CMD: ipconfig /flushdns CMD: netsh winsock reset catalog CMD: netsh int ip reset CMD: netsh int ipv4 reset CMD: netsh int ipv6 reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: Bitsadmin /Reset /Allusers CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R CMD: sfc /scannow CMD: dism /online /cleanup-image /restorehealth CMD: sfc /scannow Hosts: RemoveProxy: EmptyTemp: |
Wie läuft der Browser? Lässt sich im Browser Amazon.de wieder öffnen? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board