Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19.08.2018 02 durchgeführt von Siedlecki Kacper (Administrator) auf SIEDLECKIKACPER (19-08-2018 23:46:21) Gestartet von C:\Users\Siedlecki Kacper\Desktop Geladene Profile: Siedlecki Kacper (Verfügbare Profile: Siedlecki Kacper) Platform: Windows 7 Home Premium (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Cherished Technololgy LIMITED) C:\ProgramData\IePluginServices\PluginService.exe (Fuyu LIMITED) C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe () C:\Program Files (x86)\SupTab\HpUI.exe () C:\Program Files (x86)\SupTab\Loader64.exe () C:\Program Files (x86)\SupTab\Loader32.exe (SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIFIE.EXE (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (SteelSeries) C:\Program Files (x86)\SteelSeries\World of Warcraft Cataclysm MMO Gaming Mouse\WoWMHID2.exe (Sun Microsystems, Inc.) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\dfsvc.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-09-12] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-06] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [SteelSeries World of Warcraft Cataclysm MMO Gaming Mouse] => C:\Program Files (x86)\SteelSeries\World of Warcraft Cataclysm MMO Gaming Mouse\WoWMHID2.exe [1993216 2011-08-18] (SteelSeries) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [252848 2012-07-03] (Sun Microsystems, Inc.) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [164656 2014-08-27] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672384 2012-04-11] (DT Soft Ltd) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [EPSON SX510W Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFIE.EXE [223232 2008-11-20] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [GoogleChromeAutoLaunch_20A686C3380C06E07EAF7B8A74572529] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1577816 2018-08-08] (Google Inc.) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation) Startup: C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip [2014-09-11] () Startup: C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2012-10-23] ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG CHR HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Windows\SysWOW64\MyOSProtect.dll [304776 2014-09-01] (MyOSCompany) Winsock: Catalog9 02 C:\Windows\SysWOW64\MyOSProtect.dll [304776 2014-09-01] (MyOSCompany) Winsock: Catalog9 03 C:\Windows\SysWOW64\MyOSProtect.dll [304776 2014-09-01] (MyOSCompany) Winsock: Catalog9 04 C:\Windows\SysWOW64\MyOSProtect.dll [304776 2014-09-01] (MyOSCompany) Winsock: Catalog9 15 C:\Windows\SysWOW64\MyOSProtect.dll [304776 2014-09-01] (MyOSCompany) Winsock: Catalog9-x64 01 C:\Windows\system32\MyOSProtect64.dll [350768 2014-09-01] (MyOSCompany) Winsock: Catalog9-x64 02 C:\Windows\system32\MyOSProtect64.dll [350768 2014-09-01] (MyOSCompany) Winsock: Catalog9-x64 03 C:\Windows\system32\MyOSProtect64.dll [350768 2014-09-01] (MyOSCompany) Winsock: Catalog9-x64 04 C:\Windows\system32\MyOSProtect64.dll [350768 2014-09-01] (MyOSCompany) Winsock: Catalog9-x64 15 C:\Windows\system32\MyOSProtect64.dll [350768 2014-09-01] (MyOSCompany) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{27B29B47-6BB9-4263-99F6-E1ACDDCFC32D}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COSP&ptag=G3A0B15BED265&conlogo=CT3210127 HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} SearchScopes: HKLM-x32 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481020 SearchScopes: HKU\S-1-5-21-3941232764-3660865982-1375833161-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=G3A0B15BED265&form=CONBDF&conlogo=CT3210127&q={searchTerms} SearchScopes: HKU\S-1-5-21-3941232764-3660865982-1375833161-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COSP&ptag=G3A0B15BED265&form=CONBDF&conlogo=CT3210127&q={searchTerms} SearchScopes: HKU\S-1-5-21-3941232764-3660865982-1375833161-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8&q={searchTerms} SearchScopes: HKU\S-1-5-21-3941232764-3660865982-1375833161-1001 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2481020 BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files (x86)\SupTab\SupTab.dll [2014-09-10] (Thinknice Co. Limited) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2012-11-04] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2012-11-04] (Oracle Corporation) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies) StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1410341709&from=adks&uid=395049983_1052514_A07463A8 FireFox: ======== FF ProfilePath: C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default [2018-08-19] FF Homepage: Mozilla\Firefox\Profiles\32uocje1.default -> hxxps://www.google.de/webhp?hl=de&complete=0 FF NewTab: Mozilla\Firefox\Profiles\32uocje1.default -> chrome://quick_start/content/index.html FF Session Restore: Mozilla\Firefox\Profiles\32uocje1.default -> ist aktiviert. FF Extension: (Avira Browser Safety) - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\Extensions\abs@avira.com [2014-09-30] [Legacy] [ist nicht signiert] FF Extension: (Fast Start) - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\Extensions\faststartff@gmail.com [2014-09-10] [Legacy] [ist nicht signiert] FF Extension: (Adblock Plus) - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-09-11] [Legacy] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\Siedlecki Kacper\AppData\Roaming\Mozilla\Firefox\Profiles\32uocje1.default\extensions\faststartff@gmail.com FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-19] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-19] () FF Plugin-x32: @java.com/DTPlugin,version=10.9.2 -> C:\Windows\SysWOW64\npDeployJava1.dll [2012-11-04] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.9.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll [2012-11-04] (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [Keine Datei] FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-19] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-08-19] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-10-01] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3941232764-3660865982-1375833161-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Siedlecki Kacper\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2012-09-24] (Unity Technologies ApS) Chrome: ======= CHR HomePage: Default -> hxxps://www.google.de/webhp?hl=de&complete=0 CHR StartupUrls: Default -> "" CHR Session Restore: Default -> ist aktiviert. CHR Profile: C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default [2018-08-19] CHR Extension: (ProxFlow) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2018-08-19] CHR Extension: (Präsentationen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-08-19] CHR Extension: (Docs) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-19] CHR Extension: (Google Drive) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-19] CHR Extension: (YouTube) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-19] CHR Extension: (Adblock Plus) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-08-19] CHR Extension: (Slither.io Mods, Zoom, Unlock Skins, Bots) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\eogeabecipmckmihpmkgjbghbffcebcf [2018-08-19] CHR Extension: (Tabellen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-08-19] CHR Extension: (Google Docs Offline) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-19] CHR Extension: (Twitch Now) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlmbdmpjmlijibeockamioakdpmhjnpk [2018-08-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-19] CHR Extension: (Google Mail) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-19] CHR Extension: (Chrome Media Router) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-19] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-06] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-09-12] (Avira Operations GmbH & Co. KG) [Datei ist nicht signiert] R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-09-12] (Avira Operations GmbH & Co. KG) [Datei ist nicht signiert] R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [160048 2014-08-27] (Avira Operations GmbH & Co. KG) R2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE [163840 2007-12-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE [126464 2007-01-11] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [8704 2012-11-14] (Hi-Rez Studios) [Datei ist nicht signiert] R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-09-10] (Cherished Technololgy LIMITED) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-09-10] (Fuyu LIMITED) [Datei ist nicht signiert] <==== ACHTUNG ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AODDriver4.1; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [53888 2012-03-05] (Advanced Micro Devices) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-09-12] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-09-12] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-09-12] (Avira Operations GmbH & Co. KG) R3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-10-08] (DT Soft Ltd) R3 Lycosa; C:\Windows\System32\drivers\Lycosa.sys [18816 2008-01-17] (Razer USA Ltd.) S3 SSMO3v2Filter; C:\Windows\System32\drivers\MO3v2Driver.sys [23040 2010-12-17] (Sagatek Co. Ltd.) S3 ALSysIO; \??\C:\Users\SIEDLE~1\AppData\Local\Temp\ALSysIO64.sys [X] <==== ACHTUNG ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-19 23:46 - 2018-08-19 23:46 - 000020600 _____ C:\Users\Siedlecki Kacper\Desktop\FRST.txt 2018-08-19 23:45 - 2018-08-19 23:45 - 000004552 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier 2018-08-19 23:44 - 2018-08-19 23:46 - 000000000 ____D C:\FRST 2018-08-19 23:40 - 2018-08-19 23:40 - 002413056 _____ (Farbar) C:\Users\Siedlecki Kacper\Desktop\FRST64.exe 2018-08-19 23:27 - 2018-08-19 23:27 - 000000105 _____ C:\Users\Siedlecki Kacper\Downloads\link 2018-08-19 16:47 - 2018-08-19 16:48 - 078120712 _____ (TeamSpeak Systems GmbH) C:\Users\Siedlecki Kacper\Downloads\TeamSpeak3-Client-win64-3.2.1.exe 2018-08-19 16:46 - 2018-08-19 16:47 - 069423880 _____ (TeamSpeak Systems GmbH) C:\Users\Siedlecki Kacper\Downloads\TeamSpeak3-Client-win32-3.2.1.exe 2018-08-19 16:33 - 2018-08-19 16:33 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Roaming\Google 2018-08-19 16:32 - 2018-08-19 16:32 - 000002292 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-19 16:32 - 2018-08-19 16:32 - 000002251 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-08-19 16:31 - 2018-08-19 16:40 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Google 2018-08-19 16:31 - 2018-08-19 16:32 - 000000000 ____D C:\Program Files (x86)\Google 2018-08-19 16:31 - 2018-08-19 16:31 - 001130840 _____ (Google Inc.) C:\Users\Siedlecki Kacper\Desktop\ChromeSetup.exe 2018-08-19 16:31 - 2018-08-19 16:31 - 000003544 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-08-19 16:31 - 2018-08-19 16:31 - 000003416 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2018-08-19 16:16 - 2018-08-19 16:35 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-08-19 16:15 - 2018-08-19 16:17 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-08-19 16:15 - 2018-08-19 16:15 - 000002047 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk 2018-08-19 16:15 - 2018-08-19 16:15 - 000000000 ____D C:\Program Files (x86)\Adobe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-19 23:45 - 2014-09-23 21:23 - 021360640 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe 2018-08-19 23:45 - 2014-09-09 17:04 - 000004366 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2018-08-19 23:45 - 2012-10-08 12:47 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2018-08-19 23:45 - 2012-10-08 12:47 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2018-08-19 23:45 - 2012-10-08 12:47 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-08-19 23:45 - 2012-10-08 12:47 - 000000000 ____D C:\Windows\system32\Macromed 2018-08-19 23:44 - 2009-07-14 06:45 - 000020080 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-08-19 23:44 - 2009-07-14 06:45 - 000020080 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-08-19 21:35 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-08-19 16:49 - 2012-11-25 10:57 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\TeamSpeak 3 Client 2018-08-19 16:41 - 2014-09-12 13:29 - 000000000 ____D C:\ProgramData\Package Cache 2018-08-19 16:28 - 2012-10-08 12:58 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Conduit 2018-08-19 16:25 - 2014-09-11 14:05 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Deployment 2018-08-19 16:15 - 2012-10-14 11:09 - 000000000 ____D C:\ProgramData\Adobe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-12-19 10:57 - 2012-12-19 10:57 - 000011172 _____ () C:\Users\Siedlecki Kacper\AppData\Local\recently-used.xbel Einige Dateien in TEMP: ==================== 2014-09-12 13:25 - 2014-09-12 13:30 - 000000000 ____D () C:\Users\Siedlecki Kacper\AppData\Local\Temp\avgnt.exe 2012-10-12 19:34 - 2012-10-12 19:34 - 000383488 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\borlndlm.dll 2013-01-03 18:02 - 2003-12-07 01:35 - 000040960 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\comver.dll 2012-10-08 12:58 - 2010-02-08 16:50 - 000167936 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\ffunzip.exe 2018-07-07 15:26 - 2018-07-07 15:26 - 001906040 _____ (Oracle Corporation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\jre-8u181-windows-au.exe 2012-10-12 19:32 - 2002-02-01 23:00 - 001058816 _____ (Borland Software Corp.) C:\Users\Siedlecki Kacper\AppData\Local\Temp\Launcher.exe 2014-09-10 11:34 - 2014-09-10 11:34 - 000008704 _____ (Microsoft Corporation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\SpOrder.dll 2014-09-14 21:33 - 2014-09-14 21:33 - 000184320 ____N () C:\Users\Siedlecki Kacper\AppData\Local\Temp\SRLDetectionLibrary8030523790477704394.dll 2012-10-08 18:27 - 2012-10-08 18:27 - 000139672 _____ (Eclipse Foundation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\swt-win32-3349.dll 2012-07-16 10:56 - 2012-07-16 10:56 - 004451144 _____ (Conduit Ltd.) C:\Users\Siedlecki Kacper\AppData\Local\Temp\tbedrs.dll 2013-01-08 21:55 - 2013-01-10 10:49 - 000034160 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\ubertmp.exe 2012-12-14 20:01 - 2012-01-07 06:04 - 000314784 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\uninstaller-4692.exe 2014-09-15 15:50 - 2012-01-07 06:04 - 000314784 _____ () C:\Users\Siedlecki Kacper\AppData\Local\Temp\Uninstaller-6316.exe 2018-08-19 16:40 - 2018-08-19 16:40 - 015301888 _____ (Microsoft Corporation) C:\Users\Siedlecki Kacper\AppData\Local\Temp\vcredist_x64.exe ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. LastRegBack: 2014-10-04 13:47 ==================== Ende von FRST.txt ============================