|
Log-Analyse und Auswertung: pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.03.2016, 10:52 | #1 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Hallo Team vom Trojaner board. Seid einige zeit spinnt mein computer. Kann keine windowsupdates mehr machen, der update bleibt bei 0% hängen. Dann im taskmanager sehe ich einige svchost.exe und eine nimmt ziemlich viel von der leistung. Der pc hat 4 gb ram aber es werden glaube ich nur 1 gb benutzt. Jedenfalls wäre ich froh wenn ihr mal mit mir abklären/checken könnt, ob der pc noch in ordnung ist, oder sich doch was eingefangen hat. hier habe ich auch schon die logs, aber virenscan etc habe ich noch nicht laufen lassen. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:05-03-2016 01 durchgeführt von Abhinava (Administrator) auf SAMSUNGNOTEBOOK (29-03-2016 11:41:41) Gestartet von C:\Users\Abhinava\Desktop Geladene Profile: UpdatusUser & Abhinava (Verfügbare Profile: marga & UpdatusUser & AdministratorMarga & Abhinava) Platform: Microsoft Windows 7 Professional Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe () C:\Program Files\Lexware\AAVUpdateManager\aavus.exe (Adobe Systems, Incorporated) C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe (AVM Berlin) C:\Program Files\FRITZ!Fernzugang\avmike.exe (AVM Berlin) C:\Program Files\FRITZ!Fernzugang\certsrv.exe (CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe (CHENGDU YIWO Tech Development Co., Ltd) C:\Program Files\EASEUS\Todo Backup\bin\GuardAgent.exe (AVM Berlin) C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Samsung Electronics CO., LTD.) C:\Program Files\Samsung\S Agent\CommonAgent.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1713448 2010-02-26] (Synaptics Incorporated) HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-03-25] (AVAST Software) HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [595480 2016-03-20] (Oracle Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-03-25] (AVAST Software) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei Startup: C:\Users\LogMeInRemoteUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06] ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass) Startup: C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Uninstall LastPass RunOnce.lnk [2014-02-06] ShortcutTarget: Uninstall LastPass RunOnce.lnk -> C:\Program Files\Common Files\lpuninstall.exe (LastPass) GroupPolicyScripts: Beschränkung <======= ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{037F2FC2-ADB1-4E4D-9299-69AC19038427}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{07398F0C-F5F7-41A7-9FBD-25E5C85E3714}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{DE8C6AF8-3886-4FEF-B179-B4CCDD90A5DB}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_77\bin\ssv.dll [2016-03-28] (Oracle Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-03-25] (AVAST Software) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll => Keine Datei BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-03-28] (Oracle Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Keine Datei FireFox: ======== FF ProfilePath: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default FF Homepage: about:home FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_197.dll [2016-03-28] () FF Plugin: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-03-28] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-03-28] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-05] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2012-03-08] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-12] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.0 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [2015-08-06] (Adobe Systems) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\searchplugins\yahoo-ysp.xml [2015-12-04] FF Extension: Mein Grundeinkommen - CrowdBar - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\jid1-XGbYhwCViPEOUQ@jetpack.xpi [2015-05-30] FF Extension: Adblock Plus - C:\Users\Abhinava\AppData\Roaming\Mozilla\Firefox\Profiles\e4qyykuy.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-24] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert] FF Extension: Java Console - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA} [2016-03-26] [ist nicht signiert] FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2016-03-26] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-03-25] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-03-25] Chrome: ======= CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-03-25] CHR HKLM\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AAV UpdateService; C:\Program Files\Lexware\AAVUpdateManager\aavus.exe [128296 2008-10-24] () R2 AGSService; C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe [2020056 2016-02-09] (Adobe Systems, Incorporated) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-03-25] (AVAST Software) R2 avmike; C:\Program Files\FRITZ!Fernzugang\avmike.exe [255904 2012-11-28] (AVM Berlin) R2 certsrv; C:\Program Files\FRITZ!Fernzugang\certsrv.exe [122272 2012-11-28] (AVM Berlin) R2 EaseUS Agent; C:\Program Files\EaseUS\Todo Backup\bin\Agent.exe [60552 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert] R2 Guard Agent; C:\Program Files\EaseUS\Todo Backup\bin\GuardAgent.exe [23176 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert] R2 HFGService; C:\Windows\System32\HFGService.dll [413696 2009-12-21] (CSR, plc) S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation) R2 nwtsrv; C:\Program Files\FRITZ!Fernzugang\nwtsrv.exe [155488 2013-06-10] (AVM Berlin) S3 Samsung UPD Service; C:\Windows\System32\SUPDSvc.exe [131888 2010-08-09] (Samsung Electronics CO., LTD.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] S4 LMIMaint; "C:\Program Files\LogMeIn\x86\RaMaint.exe" [X] S2 SWUpdateService; C:\Program Files\Samsung\SW Update\SWMAgent.exe /SERVICE [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-03-25] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-03-27] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-03-25] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-03-25] (AVAST Software) R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-03-25] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [816304 2016-03-25] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447848 2016-03-25] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [127432 2016-03-25] (AVAST Software) R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221240 2016-03-25] (AVAST Software) S3 BthAudioHF; C:\Windows\System32\DRIVERS\BthAudioHF.sys [43008 2009-12-21] (CSR, plc) S3 BthAvrcp; C:\Windows\System32\DRIVERS\BthAvrcp.sys [22528 2009-08-13] (CSR, plc) S3 btmhsf; C:\Windows\System32\DRIVERS\btmhsf.sys [225280 2011-07-19] (Intel Corporation) R3 clwvd; C:\Windows\System32\DRIVERS\clwvd.sys [27504 2010-01-25] (Windows (R) Win 7 DDK provider) S3 csr_a2dp; C:\Windows\System32\drivers\bthav.sys [61952 2009-12-21] (CSR, plc) S2 DgiVecp; C:\Windows\system32\Drivers\DgiVecp.sys [38400 2009-03-26] (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] S3 epmntdrv; C:\Windows\system32\epmntdrv.sys [14216 2011-07-29] () [Datei ist nicht signiert] R0 EUBAKUP; C:\Windows\System32\drivers\eubakup.sys [39560 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert] R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [43656 2011-10-21] () [Datei ist nicht signiert] R1 EUDSKACS; C:\Windows\system32\drivers\eudskacs.sys [17032 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert] R1 EUFDDISK; C:\Windows\system32\drivers\EuFdDisk.sys [185480 2011-10-21] (CHENGDU YIWO Tech Development Co., Ltd) [Datei ist nicht signiert] S3 EuGdiDrv; C:\Windows\system32\EuGdiDrv.sys [8456 2011-07-29] () [Datei ist nicht signiert] S3 iBtFltCoex; C:\Windows\System32\DRIVERS\iBtFltCoex.sys [47104 2011-07-20] (Intel Corporation) R3 LgBttPort; C:\Windows\System32\DRIVERS\lgbtport.sys [12160 2009-09-29] (LG Electronics Inc.) R3 lgbusenum; C:\Windows\System32\DRIVERS\lgbtbus.sys [10496 2009-09-29] (LG Electronics Inc.) R3 LGVMODEM; C:\Windows\System32\DRIVERS\lgvmodem.sys [12928 2009-09-29] (LG Electronics Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-04-14] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-04-14] (Malwarebytes Corporation) R3 NWIM; C:\Windows\System32\DRIVERS\avmnwim.sys [334712 2011-07-05] (AVM Berlin) S3 RtkBtFilter; C:\Windows\System32\DRIVERS\RtkBtfilter.sys [515288 2015-01-20] (Realtek Semiconductor Corporation) R2 SGDrv; C:\Windows\System32\DRIVERS\SGdrv.sys [6144 2011-04-12] (Phoenix Technologies Ltd.) R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [5120 2007-08-13] (Samsung Electronics) [Datei ist nicht signiert] S3 tap0901; C:\Windows\System32\DRIVERS\tap0901.sys [35288 2013-08-22] (The OpenVPN Project) R3 yukonw7; C:\Windows\System32\DRIVERS\yk62x86.sys [315392 2009-09-28] () S2 LMIInfo; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [X] S4 LMIRfsClientNP; kein ImagePath S3 StarOpen; kein ImagePath S3 usbbus; system32\DRIVERS\lgusbbus.sys [X] S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X] S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X] U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X] S3 vmci; \SystemRoot\system32\DRIVERS\vmci.sys [X] S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-29 11:41 - 2016-03-29 11:42 - 00016549 _____ C:\Users\Abhinava\Desktop\FRST.txt 2016-03-29 11:40 - 2016-03-29 11:41 - 01725440 _____ (Farbar) C:\Users\Abhinava\Desktop\FRST.exe 2016-03-28 11:47 - 2016-03-28 11:47 - 00000000 ____D C:\Program Files\Common Files\Java 2016-03-28 11:44 - 2016-03-28 11:44 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Oracle 2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Adobe 2016-03-28 07:46 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\CEF 2016-03-28 07:43 - 2016-03-28 07:43 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\OpenOffice 2016-03-27 08:20 - 2016-03-27 08:20 - 00001130 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk 2016-03-27 08:19 - 2016-03-27 08:18 - 00035096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswKbd.sys 2016-03-26 07:39 - 2016-03-28 07:37 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-03-25 17:33 - 2016-03-25 17:33 - 00334280 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2016-03-25 17:33 - 2016-03-25 17:33 - 00052184 _____ (AVAST Software) C:\Windows\avastSS.scr 2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\AppData\LocalLow\Sun 2016-03-25 12:32 - 2016-03-25 12:32 - 00000000 ____D C:\Users\Administrator\.oracle_jre_usage 2016-03-24 07:58 - 2016-03-28 11:47 - 00000000 ____D C:\Users\Abhinava\.oracle_jre_usage 2016-03-24 07:58 - 2016-03-24 07:58 - 00000000 ____D C:\Users\Abhinava\AppData\LocalLow\Sun 2016-03-13 00:12 - 2016-03-13 00:12 - 00000000 ____D C:\Users\Abhinava\AppData\Local\GWX 2016-03-12 23:16 - 2016-03-12 23:16 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic (1).diagcab 2016-03-12 23:14 - 2016-03-12 23:14 - 00000000 ____D C:\Users\Administrator\AppData\Local\ElevatedDiagnostics 2016-03-12 23:01 - 2016-03-12 23:01 - 00302011 _____ C:\Users\Administrator\Downloads\WindowsUpdateDiagnostic.diagcab 2016-03-12 22:55 - 2016-03-12 22:55 - 00125040 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT 2016-03-12 22:55 - 2016-03-12 22:55 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software 2016-03-12 22:54 - 2016-03-25 12:50 - 00000000 ____D C:\Users\Administrator 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Vorlagen 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Startmenü 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten 2016-03-12 22:54 - 2016-03-12 22:54 - 00000000 ____D C:\Users\Administrator\AppData\Local\Google 2016-03-12 22:54 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Sun 2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe 2016-03-12 22:54 - 2015-07-27 10:21 - 00000000 ____D C:\Users\Administrator\AppData\Local\Adobe 2016-03-12 22:54 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Macromedia 2016-03-12 22:54 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Administrator\AppData\Local\Microsoft Help 2016-03-12 22:54 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs 2016-03-12 21:13 - 2016-03-12 21:13 - 00000000 ____D C:\Users\Abhinava\AppData\Local\ElevatedDiagnostics 2016-03-12 20:55 - 2016-03-12 20:56 - 00117060 _____ C:\Users\Abhinava\Downloads\MicrosoftEasyFix20179.mini.diagcab 2016-03-12 20:54 - 2016-03-12 20:54 - 09723600 _____ (Microsoft Corporation) C:\Users\Abhinava\Downloads\WindowsUpdateAgent-7.6-x86.exe 2016-03-12 17:50 - 2016-03-12 17:50 - 00302011 _____ C:\Users\marga\Downloads\WindowsUpdateDiagnostic.diagcab 2016-03-12 17:35 - 2016-03-12 17:35 - 00000000 ____D C:\Program Files\Mozilla Thunderbird 2016-03-12 16:24 - 2016-03-12 12:23 - 00000545 _____ C:\Users\Abhinava\Documents\indexfile.txt 2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Thunderbird 2016-03-12 16:22 - 2016-03-12 16:22 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Thunderbird 2016-03-12 16:15 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MozBackup 2016-03-12 16:15 - 2016-03-12 16:15 - 00001001 _____ C:\Users\Public\Desktop\MozBackup.lnk 2016-03-12 16:15 - 2016-03-12 16:15 - 00000000 ____D C:\Program Files\MozBackup 2016-03-12 16:14 - 2016-03-12 16:14 - 01035926 _____ C:\Users\Abhinava\Downloads\MozBackup-1.5.1-EN.exe 2016-03-12 16:12 - 2016-03-12 16:12 - 00000000 ____D C:\Users\Abhinava\Documents\geschrieben 2016-03-12 16:08 - 2016-03-12 16:15 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Mozilla 2016-03-12 16:08 - 2016-03-12 16:08 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Mozilla 2016-03-12 16:05 - 2016-03-12 16:05 - 00125040 _____ C:\Users\Abhinava\AppData\Local\GDIPFONTCACHEV1.DAT 2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\AVAST Software 2016-03-12 16:05 - 2016-03-12 16:05 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Google 2016-03-12 16:04 - 2016-03-12 16:04 - 00001437 _____ C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2016-03-12 16:04 - 2016-03-12 16:04 - 00000020 ___SH C:\Users\Abhinava\ntuser.ini 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Vorlagen 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Startmenü 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Netzwerkumgebung 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Lokale Einstellungen 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Eigene Dateien 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Druckumgebung 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Videos 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Musik 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Documents\Eigene Bilder 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Verlauf 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\AppData\Local\Anwendungsdaten 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 _SHDL C:\Users\Abhinava\Anwendungsdaten 2016-03-12 16:04 - 2016-03-12 16:04 - 00000000 ____D C:\Users\Abhinava\AppData\Local\VirtualStore 2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Adobe 2016-03-12 16:03 - 2016-03-28 07:46 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Adobe 2016-03-12 16:03 - 2016-03-25 17:29 - 00000000 ____D C:\Users\Abhinava 2016-03-12 16:03 - 2015-07-27 11:29 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Sun 2016-03-12 16:03 - 2013-12-23 19:45 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Macromedia 2016-03-12 16:03 - 2011-11-16 20:57 - 00000000 ____D C:\Users\Abhinava\AppData\Local\Microsoft Help 2016-03-12 16:03 - 2011-04-12 03:39 - 00000000 ____D C:\Users\Abhinava\AppData\Roaming\Media Center Programs 2016-03-12 13:17 - 2016-01-22 08:09 - 01310232 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2016-03-12 13:17 - 2016-01-22 08:06 - 00400896 ____N (Microsoft Corporation) C:\Windows\system32\srcore.dll 2016-03-12 13:17 - 2016-01-22 08:06 - 00171520 ____N (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-03-12 13:17 - 2016-01-22 08:06 - 00169984 ____N (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2016-03-12 13:17 - 2016-01-22 08:06 - 00099840 ____N (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-03-12 13:17 - 2016-01-22 08:06 - 00065536 ____N (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-03-12 13:17 - 2016-01-22 08:05 - 00654336 ____N (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-03-12 13:17 - 2016-01-22 08:05 - 00251392 ____N (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-03-12 13:17 - 2016-01-22 08:05 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-03-12 13:17 - 2016-01-22 08:02 - 01060864 ____N (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-03-12 13:17 - 2016-01-22 08:02 - 00872448 ____N (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2016-03-12 13:17 - 2016-01-22 08:02 - 00553472 ____N (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-03-12 13:17 - 2016-01-22 08:02 - 00293888 ____N (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2016-03-12 13:17 - 2016-01-22 08:02 - 00259584 ____N (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-03-12 13:17 - 2016-01-22 08:02 - 00223232 ____N (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-03-12 13:17 - 2016-01-22 07:59 - 00642560 ____N (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-03-12 13:17 - 2016-01-22 07:59 - 00038912 ____N (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-03-12 13:17 - 2016-01-22 07:59 - 00017408 ____N (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-03-12 13:17 - 2016-01-22 07:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2016-03-12 13:17 - 2016-01-22 06:51 - 00069632 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2016-03-12 13:17 - 2016-01-22 06:51 - 00036352 ____N (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-03-12 13:17 - 2016-01-22 06:51 - 00022016 ____N (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-03-12 13:17 - 2016-01-22 06:51 - 00015872 ____N (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-03-12 13:16 - 2015-12-20 20:45 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2016-03-12 13:16 - 2015-12-20 20:45 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll 2016-03-12 13:16 - 2015-12-20 18:16 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2016-03-12 13:13 - 2015-12-08 23:54 - 02285056 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll 2016-03-12 13:13 - 2015-12-08 23:54 - 01620992 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 01568768 _____ (Microsoft Corporation) C:\Windows\system32\WMVENCOD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 01325056 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOE.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00902144 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00815616 _____ (Microsoft Corporation) C:\Windows\system32\WMADMOE.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00740352 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll 2016-03-12 13:13 - 2015-12-08 23:54 - 00739328 _____ (Microsoft Corporation) C:\Windows\system32\WMSPDMOD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00665088 _____ (Microsoft Corporation) C:\Windows\system32\WMVXENCD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\system32\WMVSDECD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00358400 _____ (Microsoft Corporation) C:\Windows\system32\WMVSENCD.DLL 2016-03-12 13:13 - 2015-12-08 23:54 - 00154112 _____ (Microsoft Corporation) C:\Windows\system32\VIDRESZR.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 03209728 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 01329664 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00970240 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2adec.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00829952 _____ (Microsoft Corporation) C:\Windows\system32\MSMPEG2ENC.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00728576 _____ (Microsoft Corporation) C:\Windows\system32\mcmde.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00609280 _____ (Microsoft Corporation) C:\Windows\system32\MFWMAAEC.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00519680 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00415744 _____ (Microsoft Corporation) C:\Windows\system32\MP4SDECD.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00354816 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00338944 _____ (Microsoft Corporation) C:\Windows\system32\SysFxUI.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MPG4DECD.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00241152 _____ (Microsoft Corporation) C:\Windows\system32\MP43DECD.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\RESAMPLEDMO.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\ksproxy.ax 2016-03-12 13:13 - 2015-12-08 23:53 - 00153600 _____ (Microsoft Corporation) C:\Windows\system32\COLORCNV.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00103424 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00079872 _____ (Microsoft Corporation) C:\Windows\system32\MP3DMOD.DLL 2016-03-12 13:13 - 2015-12-08 23:53 - 00067584 _____ (Microsoft Corporation) C:\Windows\system32\devenum.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\mfvdsp.dll 2016-03-12 13:13 - 2015-12-08 23:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe 2016-03-12 13:13 - 2015-12-08 23:53 - 00023040 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe 2016-03-12 13:13 - 2015-12-08 23:53 - 00004608 _____ (Microsoft Corporation) C:\Windows\system32\ksuser.dll 2016-03-12 13:13 - 2015-12-08 23:50 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll 2016-03-12 13:13 - 2015-12-08 23:43 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys 2016-03-12 13:13 - 2015-12-08 23:11 - 00177152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys 2016-03-12 13:13 - 2015-12-08 23:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmkaud.sys 2016-03-12 13:11 - 2016-03-25 12:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GWX Control Panel 2016-03-12 13:11 - 2016-03-12 13:11 - 00000000 ____D C:\Program Files\UltimateOutsider 2016-03-12 13:10 - 2016-03-12 13:10 - 02491264 _____ C:\Users\AdministratorMarga\Downloads\GwxControlPanelSetup.exe 2016-03-12 13:09 - 2016-03-12 13:09 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Macromedia 2016-03-12 13:07 - 2016-03-12 13:08 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Local\Mozilla 2016-03-12 13:04 - 2016-03-12 13:04 - 00000000 ____D C:\Users\AdministratorMarga\AppData\LocalLow\Oracle 2016-03-12 12:01 - 2016-03-12 13:07 - 00000000 ____D C:\Users\AdministratorMarga\.oracle_jre_usage 2016-03-12 12:01 - 2016-03-12 12:01 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Sun ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-03-29 11:41 - 2013-11-09 15:01 - 00000000 ____D C:\FRST 2016-03-29 11:28 - 2011-11-16 09:30 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-03-29 10:56 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-03-29 10:56 - 2009-07-14 06:34 - 00031904 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-03-29 10:50 - 2011-11-16 09:30 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-03-29 10:43 - 2012-07-02 20:27 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-03-29 10:40 - 2013-08-12 10:59 - 00065536 _____ C:\Windows\system32\Ikeext.etl 2016-03-29 10:40 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-03-28 12:12 - 2011-04-12 03:30 - 00703230 _____ C:\Windows\system32\perfh007.dat 2016-03-28 12:12 - 2011-04-12 03:30 - 00150838 _____ C:\Windows\system32\perfc007.dat 2016-03-28 12:12 - 2010-11-20 23:01 - 01629444 _____ C:\Windows\system32\PerfStringBackup.INI 2016-03-28 12:12 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2016-03-28 11:48 - 2014-10-20 16:55 - 00000000 ____D C:\Program Files\Java 2016-03-28 11:48 - 2013-10-22 09:40 - 00000000 ____D C:\ProgramData\Oracle 2016-03-28 11:46 - 2014-10-20 16:55 - 00095808 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll 2016-03-28 11:46 - 2009-07-14 06:53 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-03-28 08:31 - 2011-11-16 09:33 - 00002145 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2016-03-28 07:51 - 2015-11-12 09:31 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-03-28 07:43 - 2012-04-05 10:45 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2016-03-28 07:43 - 2011-11-18 09:44 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2016-03-28 07:37 - 2012-05-03 09:54 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2016-03-27 08:18 - 2014-12-03 13:33 - 00000000 ____D C:\Program Files\AVAST Software 2016-03-27 08:18 - 2014-12-03 13:32 - 00000000 ____D C:\ProgramData\AVAST Software 2016-03-25 17:34 - 2014-12-03 13:34 - 00816304 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2016-03-25 17:34 - 2014-12-03 13:34 - 00447848 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2016-03-25 17:34 - 2014-12-03 13:34 - 00221240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswvmm.sys 2016-03-25 17:34 - 2014-12-03 13:34 - 00091168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswmonflt.sys 2016-03-25 17:33 - 2014-12-03 13:34 - 00127432 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2016-03-25 17:33 - 2014-12-03 13:34 - 00091232 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2016-03-25 17:33 - 2014-12-03 13:34 - 00058776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2016-03-25 17:33 - 2014-12-03 13:34 - 00032792 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2016-03-25 12:56 - 2014-01-20 10:15 - 00000000 ____D C:\Users\UpdatusUser 2016-03-25 12:47 - 2016-02-12 11:50 - 00000000 ___SD C:\Windows\system32\GWX 2016-03-25 12:47 - 2015-10-15 21:27 - 00000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1 2016-03-25 12:47 - 2015-07-20 12:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FRITZ!Box 2016-03-25 12:47 - 2014-12-03 13:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2016-03-25 12:47 - 2014-09-06 10:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avanquest 2016-03-25 12:47 - 2014-08-28 09:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-03-25 12:47 - 2014-04-24 10:25 - 00000000 ____D C:\Users\AdministratorMarga 2016-03-25 12:47 - 2014-01-21 13:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center 2016-03-25 12:47 - 2013-08-23 11:08 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Software 2016-03-25 12:47 - 2013-07-15 21:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN 2016-03-25 12:47 - 2013-06-15 09:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DC Software 2 2016-03-25 12:47 - 2013-06-03 19:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\H.264 Encoder 2016-03-25 12:47 - 2013-06-03 09:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink YouCam 2016-03-25 12:47 - 2012-08-13 15:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Picasa 3 2016-03-25 12:47 - 2012-04-19 08:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in 2016-03-25 12:47 - 2012-01-21 10:21 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn 2016-03-25 12:47 - 2012-01-20 11:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Folio Views 4.2 2016-03-25 12:47 - 2011-12-18 15:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HTML Help Workshop 2016-03-25 12:47 - 2011-12-15 16:59 - 00000000 ____D C:\Users\LogMeInRemoteUser 2016-03-25 12:47 - 2011-11-24 10:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LGMobile Support Tool 2016-03-25 12:47 - 2011-11-19 09:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-03-25 12:47 - 2011-11-17 14:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SmarThru 4 2016-03-25 12:47 - 2011-11-17 14:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung CLX-3170 Series 2016-03-25 12:47 - 2011-11-17 13:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexware 2016-03-25 12:47 - 2011-11-16 09:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Todo Backup 3.5 2016-03-25 12:47 - 2011-11-16 09:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EASEUS Partition Master 9.1.0 Home Edition 2016-03-25 12:47 - 2011-11-16 09:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2016-03-25 12:47 - 2011-11-16 01:12 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bluetooth 2016-03-25 12:47 - 2011-11-16 00:30 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Macromedia 2016-03-25 12:47 - 2011-11-16 00:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client 2016-03-25 12:47 - 2011-11-15 23:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2016-03-25 12:47 - 2011-11-15 23:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Defraggler 2016-03-25 12:47 - 2011-11-15 22:51 - 00000000 ____D C:\Users\marga 2016-03-25 12:47 - 2009-07-14 06:52 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2016-03-25 12:47 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Public\Libraries 2016-03-25 12:46 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\registration 2016-03-25 12:44 - 2013-06-15 09:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PIXELA 2016-03-25 12:44 - 2011-11-17 14:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. Anwendungen 2016-03-25 12:44 - 2011-11-17 14:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung Printers 2016-03-12 18:26 - 2012-04-22 09:45 - 00000000 ____D C:\ProgramData\MAGIX 2016-03-12 18:25 - 2012-04-22 09:45 - 00000000 ____D C:\Program Files\Common Files\MAGIX Services 2016-03-12 18:20 - 2014-12-21 01:17 - 00000000 ____D C:\Users\Public\Documents\MAGIX 2016-03-12 18:16 - 2015-06-18 12:12 - 00000000 ____D C:\Users\marga\AppData\Local\Dropbox 2016-03-12 18:16 - 2011-12-09 12:22 - 00000000 ____D C:\Users\marga\AppData\Roaming\Dropbox 2016-03-12 18:13 - 2013-08-11 12:27 - 00000000 ____D C:\Users\marga\AppData\Local\ElevatedDiagnostics 2016-03-12 17:39 - 2011-11-18 10:37 - 00000000 ____D C:\ProgramData\Skype 2016-03-12 13:22 - 2012-01-08 16:11 - 00000000 ____D C:\Windows\pss 2016-03-12 13:07 - 2014-09-14 12:21 - 00000000 ____D C:\Users\AdministratorMarga\AppData\Roaming\Mozilla 2016-03-12 11:58 - 2014-09-14 12:03 - 00125040 _____ C:\Users\AdministratorMarga\AppData\Local\GDIPFONTCACHEV1.DAT 2016-03-12 11:57 - 2014-09-14 12:03 - 00002209 _____ C:\Users\AdministratorMarga\Desktop\Google Chrome.lnk ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-01-30 21:27 - 2014-01-30 21:27 - 9145344 _____ (LastPass) C:\Program Files\Common Files\lpuninstall.exe 2014-11-11 10:22 - 2014-11-11 10:22 - 4223268 _____ () C:\ProgramData\SamPCFax000014400000 Einige Dateien in TEMP: ==================== C:\Users\Abhinava\AppData\Local\Temp\jre-8u77-windows-au.exe C:\Users\AdministratorMarga\AppData\Local\Temp\jre-8u73-windows-au.exe C:\Users\AdministratorMarga\AppData\Local\Temp\ytb.exe C:\Users\marga\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpipuuvy.dll C:\Users\marga\AppData\Local\Temp\jre-8u31-windows-au.exe C:\Users\marga\AppData\Local\Temp\jre-8u45-windows-au.exe C:\Users\marga\AppData\Local\Temp\jre-8u51-windows-au.exe C:\Users\marga\AppData\Local\Temp\jre-8u65-windows-au.exe C:\Users\marga\AppData\Local\Temp\Quarantine.exe C:\Users\marga\AppData\Local\Temp\sqlite3.dll C:\Users\marga\AppData\Local\Temp\ytb.exe C:\Users\marga\AppData\Local\Temp\{538981F6-0E56-430E-9F82-565A9A638E82}-44.0.2403.89_43.0.2357.134_chrome_updater.exe C:\Users\marga\AppData\Local\Temp\{7EAD9376-4F33-455E-8F65-84EDE47DDF5E}-DropboxClient_3.6.9.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-01-03 22:37 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:05-03-2016 01 durchgeführt von Abhinava (2016-03-29 11:42:52) Gestartet von C:\Users\Abhinava\Desktop Microsoft Windows 7 Professional Service Pack 1 (X86) (2011-11-15 20:51:39) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Abhinava (S-1-5-21-4198887358-3279165212-3867142037-1018 - Administrator - Enabled) => C:\Users\Abhinava Administrator (S-1-5-21-4198887358-3279165212-3867142037-500 - Administrator - Disabled) AdministratorMarga (S-1-5-21-4198887358-3279165212-3867142037-1013 - Administrator - Enabled) => C:\Users\AdministratorMarga Gast (S-1-5-21-4198887358-3279165212-3867142037-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-4198887358-3279165212-3867142037-1014 - Limited - Enabled) marga (S-1-5-21-4198887358-3279165212-3867142037-1000 - Administrator - Enabled) => C:\Users\marga UpdatusUser (S-1-5-21-4198887358-3279165212-3867142037-1010 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.22beta (HKLM\...\7-Zip) (Version: - ) AAVUpdateManager (HKLM\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH) Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.010.20060 - Adobe Systems Incorporated) Adobe AIR (HKLM\...\Adobe AIR) (Version: 19.0.0.241 - Adobe Systems Incorporated) Adobe Community Help (HKLM\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 3.4.980 - Adobe Systems Incorporated.) Adobe Dreamweaver CS5.5 (HKLM\...\{0215A652-E081-4B09-9333-DC85AAB67FFA}) (Version: 11.5 - Adobe Systems Incorporated) Adobe Flash Player 21 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 21.0.0.197 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.197 - Adobe Systems Incorporated) Adobe Photoshop 7.0 (HKLM\...\Adobe Photoshop 7.0) (Version: 7.0 - Adobe Systems, Inc.) Adobe Widget Browser (HKLM\...\com.adobe.WidgetBrowser.E7BED6E5DDA59983786DD72EBFA46B1598278E07.1) (Version: 2.0 Build 230 - Adobe Systems Incorporated.) Avast Free Antivirus (HKLM\...\Avast) (Version: 11.1.2253 - AVAST Software) AVM FRITZ!Box Dokumentation (HKLM\...\AVMFBox) (Version: - AVM Berlin) AVM FRITZ!Fernzugang (HKLM\...\{F2B03BB1-D679-4FFF-951D-3058A669A823}) (Version: 1.3.1 - AVM Berlin) Bluetooth Stack for Windows by Toshiba (HKLM\...\{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}) (Version: v7.00.11 - TOSHIBA CORPORATION) CCleaner (HKLM\...\CCleaner) (Version: 4.13 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.2.4478 - CDBurnerXP) CyberLink YouCam (HKLM\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.2525 - CyberLink Corp.) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden DC Software 2 (HKLM\...\{1D5F5419-8991-466F-9AC0-593E51E18459}) (Version: - ) Defraggler (HKLM\...\Defraggler) (Version: 2.18 - Piriform) EASEUS Partition Master 9.1.0 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version: - EASEUS) EaseUS Todo Backup Free 3.5 (HKLM\...\EaseUS Todo Backup Free 3.5_is1) (Version: 3.5.0.1 - CHENGDU YIWO Tech Development Co., Ltd) FileZilla Client 3.14.1 (HKLM\...\FileZilla Client) (Version: 3.14.1 - Tim Kosse) Folio Views 4.2 Win32 - Deutsch (HKLM\...\Folio Views 4.2 Win32 - Deutsch) (Version: - ) Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.87 - Google Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.29.5 - Google Inc.) Hidden Google+ Auto Backup (HKLM\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google) GWX Control Panel (HKLM\...\UltimateOutsider_GwxControlPanel) (Version: - UltimateOutsider) H.264 Encoder (HKLM\...\{B99459D2-B91A-417E-9DFA-F53D569F4445}_is1) (Version: - www.H264Encoder.com) ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.6.0 - LIGHTNING UK!) Java 8 Update 77 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218077F0}) (Version: 8.0.770.3 - Oracle Corporation) Junk Mail filter update (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Lexware buchhalter 2012 (HKLM\...\{0197D136-598D-4968-BEEA-91C1B764F05D}) (Version: 17.02.00.0185 - Haufe-Lexware GmbH & Co.KG) Lexware Elster (HKLM\...\{95EFD16D-3A38-4E7A-901A-24A92399547C}) (Version: 10.25.00.0003 - Haufe-Lexware GmbH & Co.KG) Lexware Info Service (HKLM\...\{85BF9FDB-BD5B-407C-9CAE-3542E5164783}) (Version: 4.00.00.0075 - Haufe-Lexware GmbH & Co.KG) LG Bluetooth Drivers (HKLM\...\{AC7EE5F1-0DE4-4256-8E43-92B73C8E6019}) (Version: 1.1 - LG Electronics) LogMeIn (HKLM\...\{E217A3D4-2FF9-4D5F-9C20-1386E0FF9864}) (Version: 4.1.1890 - LogMeIn, Inc.) Macromedia Extension Manager (HKLM\...\{0F022A2E-7022-497D-90A5-0F46746D8275}) (Version: 1.7.270 - Ihr Firmenname) Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) MediaBrowser (HKLM\...\{0664AD25-A8C3-4CE6-88BC-6245DC1B15ED}) (Version: 2.50.304 - PIXELA) Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft PowerPoint Viewer (HKLM\...\{95140000-00AF-0407-0000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.2.173.0 - Microsoft Corporation) MozBackup 1.5.1 (HKLM\...\MozBackup) (Version: - Pavel Cvrcek) Mozilla Firefox 45.0.1 (x86 de) (HKLM\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla) Mozilla Thunderbird 38.5.0 (x86 de) (HKLM\...\Mozilla Thunderbird 38.5.0 (x86 de)) (Version: 38.5.0 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser and SDK (HKLM\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (KB2758694) (HKLM\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation) NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation) NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) OpenOffice 4.1.1 (HKLM\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Paragon Software PONS-CD 7 (HKLM\...\Paragon Software PONS-CD 7) (Version: - Paragon Software) PDF Experte 7 PDF to Word (HKLM\...\{FC279721-37A6-4777-AFD8-7A56681EBA14}) (Version: 7.0.1370.0 - Avanquest software) Picasa 3 (HKLM\...\Picasa 3) (Version: 3.9 - Google, Inc.) Readiris Pro 10 (HKLM\...\{14D08502-FEE4-40E5-90D3-8A967A1D8BA2}) (Version: - ) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) RENESIS® Player Browser Plugins (HKLM\...\{62B7C52C-CAB6-48B1-8245-52356C141C92}) (Version: 1.1.1 - examotion® GmbH) S Agent (Version: 1.1.41 - Samsung Electronics CO., LTD.) Hidden Safari (HKLM\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) SafeZone Stable 1.48.2066.44 (Version: 1.48.2066.44 - Avast Software) Hidden Samsung CLX-3170 Series (HKLM\...\Samsung CLX-3170 Series) (Version: - Samsung Electronics CO.,LTD) Samsung Universal Print Driver (HKLM\...\Samsung Universal Print Driver) (Version: 2.02.05.00:24 - Samsung Electronics Co., Ltd.) Servicepack Datumsaktualisierung (Version: 1.00.00.0005 - Haufe-Lexware) Hidden SmarThru 4 (HKLM\...\{90F1943D-EA4A-4460-B59F-30023F3BA69A}) (Version: - ) SmarThru PC Fax (HKLM\...\SmarThru PC Fax) (Version: - ) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.10.0 - Synaptics Incorporated) TAXMAN 2015 (HKLM\...\{5613CAD3-71ED-4207-95A0-1BA0BF465E38}) (Version: 20.35.162 - Haufe-Lexware GmbH & Co.KG) Text-To-Speech-Runtime (HKLM\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH) Visual Studio Tools for the Office system 3.0 Runtime (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU (HKLM\...\Visual Studio Tools for the Office system 3.0 Runtime Language Pack - DEU) (Version: - Microsoft Corporation) Visual Studio-Tools für Office System 3.0 Runtime Language Pack - DEU Service Pack 1 (KB949258) (HKLM\...\{18E1FD72-60FA-3E10-A66B-640970B5559F}.KB949258LP) (Version: 1 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) Windows Driver Package - Broadcom Bluetooth (06/15/2009 6.2.0.9000) (HKLM\...\B7541EC5F72AA713F557569278EB6273725F5607) (Version: 06/15/2009 6.2.0.9000 - Broadcom) Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) (HKLM\...\A6A8668C0A13640CA28FE2A7D9654BE4AE478B13) (Version: 07/30/2009 6.2.0.9405 - Broadcom) Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) (HKLM\...\BF20603967CFDCB2BBF91950E8A56DFBC5C833FE) (Version: 07/28/2009 6.2.0.9800 - Broadcom) Windows Live Essentials (HKLM\...\WinLiveSuite) (Version: 15.4.3555.0308 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-4198887358-3279165212-3867142037-1010_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Program Files\7-Zip\7-zip.dll (Igor Pavlov) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D35EF01-DAAE-4C1C-BE90-905A89FD2D23} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {109D1DD2-594E-4BC8-81E6-04FB52527C76} - System32\Tasks\SafeZone scheduled Autoupdate 1459059594 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-02-01] (Avast Software) Task: {41954040-380D-4709-9E25-77D3D5D7C8EE} - System32\Tasks\{D44E8589-4599-4D10-BF5F-26B2AEC3BD91} => pcalua.exe -a "G:\_Samsungtreiber und software\Drucker\treiber\CLX-3170_Print.exe" -d "G:\_Samsungtreiber und software\Drucker\treiber" Task: {462ECF40-2DF8-4A4E-9F28-8DABA9B8CDA6} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-03-12] (AVAST Software) Task: {47772C78-C82D-4CCD-8C4E-14F557AFDA43} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation) Task: {7FB352BD-8553-4BBE-9B43-0FFBA1688190} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-12-14] (Adobe Systems Incorporated) Task: {A2BFA8D9-7B96-424D-9E67-C7D0550866C3} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-03-25] (AVAST Software) Task: {A4B79F86-0382-4B8C-AA39-B5DD2AED4DDD} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation) Task: {AA6C8F61-FBC0-4CED-BC67-D550F561B206} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-04-17] (Piriform Ltd) Task: {B6701C10-51FC-47F7-B641-800299974B57} - System32\Tasks\AdobeAAMUpdater-1.0-Samsungnotebook-marga => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2015-08-05] (Adobe Systems Incorporated) Task: {BF7802F7-CE2A-472A-8CC9-E7B908A0E9B2} - System32\Tasks\SAgent => C:\Program Files\Samsung\S Agent\CommonAgent.exe [2013-05-08] (Samsung Electronics CO., LTD.) Task: {C63B8619-5789-4A04-B249-3A0C398DE064} - System32\Tasks\{E205D9CA-575E-4B27-A956-272DF229E6E1} => pcalua.exe -a "C:\Program Files\Samsung\S Agent\sAgentUninstallUtility.exe" -d "C:\Program Files\Samsung\S Agent" Task: {C69FA4D1-00EF-42F6-A90F-249E9440694C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {D0F9FF96-7B92-466E-9A12-CBA4A527BA70} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-03-28] (Adobe Systems Incorporated) Task: {E48A969B-60CB-4F7D-95A0-19A7CA9DAA4C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation) Task: {F8D09458-3643-46D8-857F-0085A2DBE43A} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation) Task: {FA7C2861-F257-4E85-BAA4-7713702C6022} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-03-25 17:33 - 2016-03-25 17:33 - 00113496 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2016-03-25 17:33 - 2016-03-25 17:33 - 00133768 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2016-03-29 07:43 - 2016-03-29 07:43 - 02846208 _____ () C:\Program Files\AVAST Software\Avast\defs\16032801\algo.dll 2016-03-25 17:33 - 2016-03-25 17:33 - 00480760 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2014-01-20 10:14 - 2013-08-30 01:08 - 00088864 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax.dll 2013-02-07 10:21 - 2010-06-17 22:56 - 00116224 _____ () C:\Windows\System32\redmonnt.dll 2011-11-17 14:47 - 2009-05-08 12:48 - 00094208 _____ () C:\Windows\System32\SamFaxPort.dll 2011-11-17 14:42 - 2008-06-04 08:53 - 00026624 _____ () C:\Windows\System32\spd__l.dll 2008-09-09 12:23 - 2008-09-09 12:23 - 00022723 _____ () C:\Windows\System32\sst1cl3.dll 2008-10-24 17:35 - 2008-10-24 17:35 - 00128296 _____ () C:\Program Files\Lexware\AAVUpdateManager\aavus.exe 2011-11-16 09:44 - 2011-10-21 23:46 - 00051848 _____ () C:\Program Files\EaseUS\Todo Backup\bin\CodeLog.dll 2011-11-16 09:44 - 2008-11-25 18:18 - 01291264 _____ () C:\Program Files\EaseUS\Todo Backup\bin\libxml2.dll 2011-11-16 09:44 - 2004-10-05 04:08 - 00055808 _____ () C:\Program Files\EaseUS\Todo Backup\bin\zlib1.dll 2011-11-16 09:44 - 2011-10-21 23:46 - 00074376 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExchBackupSize.dll 2011-11-16 09:44 - 2011-10-21 23:46 - 00243336 _____ () C:\Program Files\EaseUS\Todo Backup\bin\ExImage.dll 2011-11-16 09:44 - 2011-10-21 23:46 - 00069768 _____ () C:\Program Files\EaseUS\Todo Backup\bin\EnumTapeDevice.dll 2011-11-16 09:44 - 2011-10-21 23:46 - 00064648 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TbTapeBrowse.dll 2011-11-16 09:44 - 2011-10-21 23:46 - 00088712 _____ () C:\Program Files\EaseUS\Todo Backup\bin\TBFireWall.dll 2015-10-16 12:08 - 2015-10-16 12:08 - 00039384 _____ () C:\Program Files\FileZilla FTP Client\fzshellext.dll 2016-01-20 10:59 - 2016-01-20 10:59 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2016-03-12 17:35 - 2016-03-12 17:35 - 00153768 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAP32V60.dll 2016-03-12 17:35 - 2016-03-12 17:35 - 00023208 _____ () C:\Program Files\Mozilla Thunderbird\NSLDAPPR32V60.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4198887358-3279165212-3867142037-1018\Control Panel\Desktop\\Wallpaper -> C:\Users\Abhinava\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma Loader.lnk => C:\Windows\pss\Adobe Gamma Loader.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader - Schnellstart.lnk => C:\Windows\pss\Adobe Reader - Schnellstart.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk => C:\Windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth Manager.lnk => C:\Windows\pss\Bluetooth Manager.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^DL-10.lnk => C:\Windows\pss\DL-10.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^marga^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Password Safe.lnk => C:\Windows\pss\Password Safe.lnk.Startup MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" MSCONFIG\startupreg: AdobeCS5.5ServiceManager => "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin MSCONFIG\startupreg: Amazon Cloud Player => "C:\Users\marga\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe" MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: EaseUs Tray => "C:\Program Files\EaseUS\Todo Backup\bin\TrayNotify.exe" MSCONFIG\startupreg: EaseUs Watch => "C:\Program Files\EaseUS\Todo Backup\bin\EuWatch.exe" MSCONFIG\startupreg: FreePDF Assistant => "C:\Program Files\FreePDF_XP\fpassist.exe" MSCONFIG\startupreg: ITSecMng => %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START MSCONFIG\startupreg: KeePass 2 PreLoad => "C:\Program Files\KeePass Password Safe 2\KeePass.exe" --preload MSCONFIG\startupreg: LexwareInfoService => C:\Program Files\Lexware\Update Manager\LxUpdateManager.exe /autostart MSCONFIG\startupreg: LogMeIn GUI => "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" MSCONFIG\startupreg: Malwarebytes Anti-Malware => C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent MSCONFIG\startupreg: PONS-CD 7 => "C:\Program Files\Paragon Software\PONS\PONS-CD.exe" -autorun MSCONFIG\startupreg: Samsung PanelMgr => C:\Windows\Samsung\PanelMgr\ssmmgr.exe /autorun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: YouCam Mirage => "C:\Program Files\CyberLink\YouCam\YCMMirage.exe" MSCONFIG\startupreg: YouCam Tray => "C:\Program Files\CyberLink\YouCam\YouCam.exe" /s ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{DF252388-3A24-4E95-B9AE-A6902CC1D955}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe FirewallRules: [{378065AE-959E-4C43-AFC2-E38290DFAC62}] => (Allow) C:\Program Files\EASEUS\Todo Backup\bin\Agent.exe FirewallRules: [{8CB3AC10-0303-4EDD-B950-1F89D9EAC1A9}] => (Allow) C:\Windows\System32\SUPDSvc.exe FirewallRules: [{030A0318-EBC4-4530-86A3-A58108FB73D3}] => (Allow) C:\Windows\System32\SUPDSvc.exe FirewallRules: [{5D6FFD39-AC91-44D9-B6C6-B36B4639F2A5}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe FirewallRules: [{AB23AD88-730B-4726-8184-6C3C4541F5EC}] => (Allow) C:\Windows\twain_32\Samsung\ScanMgr.exe FirewallRules: [{CB376069-C396-43CC-9276-ECC3D4C4CA8D}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe FirewallRules: [{1D8D27FF-4A08-4E09-A6F4-B887AC936B4C}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Scan2Pc.exe FirewallRules: [{408564A6-A861-4596-98DD-DD6E9A43EA73}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe FirewallRules: [{4240CC3B-FF42-44D6-9BB4-3DA7ABCAB8AF}] => (Allow) C:\Windows\twain_32\Samsung\CLX3170\Sscan2io.exe FirewallRules: [{93E45DD5-EF74-47C0-B07A-6B824A4CA955}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{34236D18-5459-42E1-9F2D-B1DFA12E094A}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{160F16AC-A16C-4C28-9172-DED10A8AA184}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{0DCC5928-BCD3-4093-83B8-4FA6DA7E9EAF}] => (Allow) C:\Users\marga\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{8FCD184E-B39D-4255-8746-B49CE55ED6EB}] => (Allow) C:\Program Files\Windows Live\Contacts\wlcomm.exe FirewallRules: [{D9E75F89-3D60-4F6B-BBB1-5FA9BB0CBB50}] => (Allow) LPort=2869 FirewallRules: [{754EEAF2-D8E4-4168-BAA4-A79EA81E1C9E}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{71EC6C5B-6239-46B1-A3D6-BCEDF3DA611F}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe FirewallRules: [UDP Query User{D131DB9F-FADE-4561-9EA6-E254AFE92C10}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe FirewallRules: [{BAE16CCB-79BB-48F5-B216-59D05141084D}] => (Block) C:\program files\google\chrome\application\chrome.exe FirewallRules: [{B36F738D-A83F-47CB-8889-E66CFE21594C}] => (Block) C:\program files\google\chrome\application\chrome.exe FirewallRules: [TCP Query User{9F62D2FD-285D-469C-B357-A4BBD297AF9F}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe FirewallRules: [UDP Query User{E45559ED-AFFC-444D-8D62-4DF2FD365DE7}C:\program files\dc software 2\dl10xp.exe] => (Allow) C:\program files\dc software 2\dl10xp.exe FirewallRules: [{F748DD6D-BC37-447D-9196-29EF5927E5F7}] => (Block) C:\program files\dc software 2\dl10xp.exe FirewallRules: [{A60B7D01-B1C1-4980-8DA3-DB50DFDEFAA7}] => (Block) C:\program files\dc software 2\dl10xp.exe FirewallRules: [TCP Query User{508B9428-364E-4318-A902-31D231ED2111}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [UDP Query User{5A653C9D-CCC3-4701-9AEB-2E850627FE94}C:\program files\mozilla firefox\plugin-container.exe] => (Allow) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [{C67C5B3F-C567-4496-9E36-56C45D7B3EB1}] => (Block) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [{BACD144A-DE5C-43C4-AB44-6B9736E95DF3}] => (Block) C:\program files\mozilla firefox\plugin-container.exe FirewallRules: [TCP Query User{FFF8E174-E5B9-4D1C-9013-F407786AF89E}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe FirewallRules: [UDP Query User{FAFCC069-2F2A-4957-925A-6ED3279680D6}C:\program files\filezilla ftp client\filezilla.exe] => (Allow) C:\program files\filezilla ftp client\filezilla.exe FirewallRules: [{27E96B12-46B5-4670-BB94-447E0497F7D0}] => (Block) C:\program files\filezilla ftp client\filezilla.exe FirewallRules: [{9C92DCDC-6072-4ACD-ACED-D95A0DC36C8D}] => (Block) C:\program files\filezilla ftp client\filezilla.exe FirewallRules: [{A5B8B890-E3C6-49A0-B683-64D60C8F7BDB}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{DA982313-445E-46C3-B6D5-FF7683BE747B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{EDE594E8-1017-4DBC-B176-4FFDB422332B}] => (Allow) C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [TCP Query User{DEB982BA-6398-4E54-B2CA-9CADEE29C7B9}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe FirewallRules: [UDP Query User{7AA315E0-991E-49F8-95E8-B61749D8056F}C:\users\marga\appdata\local\logmein client\logmein client.exe] => (Allow) C:\users\marga\appdata\local\logmein client\logmein client.exe FirewallRules: [{D4B7E5E9-E2AB-491E-8D24-C19C01BFCCAC}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe FirewallRules: [{37A2A6D2-5328-4892-84C1-A125C8D338C2}] => (Block) C:\users\marga\appdata\local\logmein client\logmein client.exe FirewallRules: [{2ABB311B-22A5-476E-984C-DA74E89D65C7}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{692E0E6D-AB8B-4CFD-9860-AD16EC4E1DF1}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{BC9CB581-F89F-4924-8751-F557D97E347C}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{5DE91930-1CAD-4BEF-88D5-77D0A5A95AE5}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{10AE0C5E-49BB-4719-AC3F-EE035789129A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{D689F3E7-735F-41F1-90F8-811405DD516D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{3F5A6821-3C02-4F9C-94E9-05EC7C4D3C72}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe FirewallRules: [UDP Query User{CC36E15C-9744-46F7-B43B-87D9CE69AB82}C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\igne14b.tmp\lmiignition.exe FirewallRules: [TCP Query User{4B7568F6-9464-4218-AA1E-AB3D0D98CACD}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe FirewallRules: [UDP Query User{E17A6A43-0B6A-4EAB-A51D-41D8FCA69B66}C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign77c0.tmp\lmiignition.exe FirewallRules: [TCP Query User{39A9A46E-9B00-415C-9F30-D77F9686CEAF}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe FirewallRules: [UDP Query User{3C9A41D4-756C-4F2F-931C-7FF136D1150A}C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe] => (Allow) C:\users\marga\appdata\local\temp\ign42ff.tmp\lmiignition.exe FirewallRules: [TCP Query User{5AC01EAF-1124-4279-9394-FCB30CCDC2AB}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{A6F6DCE3-1590-49EC-905F-C880B86473D5}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{E3AE1CA5-A804-42DC-904D-B3C08E9405BD}] => (Allow) F:\fsetup.exe FirewallRules: [{059E8A4B-5EF3-4283-8E9B-810A3542F3EF}] => (Allow) F:\fsetup.exe FirewallRules: [{E6A60EC5-159C-4831-84F6-CCF50A9F13CC}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{DFE08EC2-8F59-41FE-A84E-6F8BD10DEB81}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{33C5DF15-D1C1-467D-B74B-265F6759DC6B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{396AA8FA-CEFB-4350-AA38-569E9C0ABEEF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{0118E395-F342-4602-908E-FB772DB4C4E2}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{5F7EFF76-0005-496D-B3D9-ABA23947871B}] => (Allow) C:\Program Files\TeamViewer\TeamViewer.exe FirewallRules: [{CEFBE1D6-2042-424E-8A82-6C55373DEFC8}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{B438578C-0CA4-4972-9489-43783474825A}] => (Allow) C:\Program Files\TeamViewer\TeamViewer_Service.exe FirewallRules: [{B7AF63E9-B903-47FD-8E0F-CC5C1F0E6207}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Wiederherstellungspunkte ========================= 12-03-2016 23:51:08 Windows Update 24-03-2016 08:39:09 Windows Update 25-03-2016 12:38:04 Wiederherstellungsvorgang 28-03-2016 11:50:41 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Microsoft-Adapter für Miniports virtueller WiFis Description: Microsoft-Adapter für Miniports virtueller WiFis Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: LogMeIn Kernel Information Provider Description: LogMeIn Kernel Information Provider Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: LMIInfo Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/29/2016 10:41:53 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/29/2016 07:41:27 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 07:31:51 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 12:06:16 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 12:01:52 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 11:46:57 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 11:30:45 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 10:56:18 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/28/2016 07:38:58 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (03/27/2016 08:16:36 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (03/29/2016 10:41:02 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (03/29/2016 10:40:56 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (03/29/2016 10:40:55 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (03/29/2016 07:40:49 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (03/29/2016 07:40:42 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (03/29/2016 07:40:41 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (03/28/2016 07:30:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (03/28/2016 07:30:28 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "LogMeIn Kernel Information Provider" wurde aufgrund folgenden Fehlers nicht gestartet: %%3 Error: (03/28/2016 07:30:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "DgiVecp" wurde aufgrund folgenden Fehlers nicht gestartet: %%20 Error: (03/28/2016 12:05:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SW Update Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 CodeIntegrity: =================================== Date: 2014-10-12 09:14:23.725 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.725 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.709 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.709 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.709 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.693 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.693 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.678 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.678 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-10-12 09:14:23.678 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\KLELAMX86\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz Prozentuale Nutzung des RAM: 48% Installierter physikalischer RAM: 3066.61 MB Verfügbarer physikalischer RAM: 1569.8 MB Summe virtueller Speicher: 6129.48 MB Verfügbarer virtueller Speicher: 4469 MB ==================== Laufwerke ================================ Drive c: (Windows7Prof) (Fixed) (Total:97.65 GB) (Free:18.43 GB) NTFS Drive d: (WindowsXP) (Fixed) (Total:48.88 GB) (Free:20.97 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] Drive e: (Bilder) (Fixed) (Total:92.77 GB) (Free:82.53 GB) NTFS Drive j: (Volume) (Fixed) (Total:48.77 GB) (Free:48.61 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: C0F6F187) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=48.9 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=190.4 GB) - (Type=OF Extended) ==================== Ende vom Addition.txt ============================ |
30.03.2016, 09:41 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen moin
__________________Die Updatesituation in Windows 7 ist derzeit echt besch.... vgl Harmlos - Sabotage von Windows 7 Updates ist? | Forum - heise online Du bist als nicht der einzige Betroffene. Wenn möglich: mach ein Update auf Windows 10. Alternative: Wechsel zu Linux. Wenn du warum auch immer auf Windows 7 angewiesen bist können wir das System so wie es ist aber auch mal genauer unter die Lupe nehmen. Aber das heißt nicht, dass es auf jeden Fall besser werden wird mit den Updates bei Windows 7. Von Avast solltest du dich trennen, wird hier wegen unseriöser Machenschaften, definitiv nicht mehr empfohlen.
__________________ Geändert von cosinus (30.03.2016 um 09:48 Uhr) Grund: was vergessen |
30.03.2016, 10:00 | #3 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Danke Cosinus für die Antwort,
__________________aber ich glaube nicht das der pc auf windows 10 geupdated werden kann. Ich würde gerne einen versuch mit euch starten... |
30.03.2016, 10:22 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Das glaubst du aus welchen Gründen nicht? Avast hasat du deinstalliert?
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2016, 11:06 | #5 | |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machenZitat:
und welche alternative gibt es dann als freeware.....?? |
30.03.2016, 11:10 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Bitte Avast deinstallieren. Das Teil können wir einfach nicht mehr guten Gewissens empfehlen. => Antivirensoftware: Schutz Für Ihre Dateien, Aber Auf Kosten Ihrer Privatsphäre? | Emsisoft Blog Auch andere Freewareanbieter wie Avira, AVG oder Panda springen auf diesen oder ähnlichen Zügen rauf, basteln Junkware in die Setups, arbeiten mit ASK zusammen etc; so was ist bei Sicherheitssoftware einfach inakzeptabel. Wenn wir hier durch sind, kannst du auf einen anderen Virenscanner umsteigen. Gib Bescheid wenn Avast weg ist.
__________________ --> pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen |
30.03.2016, 11:42 | #7 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Avast ist deinstalliert |
30.03.2016, 12:32 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2016, 13:29 | #9 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen hier das log hat nichts gefunden Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2016.03.30.02 rootkit: v2016.03.12.01 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 11.0.9600.18124 Abhinava :: SAMSUNGNOTEBOOK [administrator] 30.03.2016 13:39:42 mbar-log-2016-03-30 (13-39-42).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 549355 Time elapsed: 45 minute(s), 27 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
30.03.2016, 13:38 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Dann ist da auch nix. Vllt höchtens noch ein bisschen Adware. Aber dass die mutwillig zerstörten Windows Updates die Ursache sind liegt hier auf der Hand.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2016, 13:46 | #11 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen okey, mmmh... froh das es keine verseuchung gibt. dann versuche ich es mal hiermit hxxp://sm.krelay.de/wu/ habe ich via die emisoft webseite gefunden. noch eine frage, hast du denn einen tipp für antivir, denn jetzt ist der pc ja ungeschützt. |
30.03.2016, 14:25 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen sm.krelay.de/wu/ soll eigentlich nur Hinweise geben, wie man das in eine Endlosschleife suchende frisch aufgesetzte Windows 7 kuriert. Du hast deine Installation aber schon länger in Betrieb. Ich denke da musste einfach geduldig sein. Oder eben die Konsquenzen ziehen und ein anderes OS nehmen, also Linux oder eben Windows 10 wenn es Windows sein muss.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2016, 14:41 | #13 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen das problem ist ja auch das ich auf einmal nicht mehr die windowsupdate settings ändern kann. ich habe keinen einfluß mehr die einstellung zu verändern... deshalb habe ich auch gedacht es könnte was anderes sein.. hast du nicht noch ein anderes tool zum testen,,,, |
30.03.2016, 14:47 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
__________________ Logfiles bitte immer in CODE-Tags posten |
30.03.2016, 15:05 | #15 |
| pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen hier die zwei logs, ich glaube nicht das es was gebracht hat, oder?? findest du microsoft essentiels besser als avast, oder eine antivir kaufen, hast du eine empfehlung. Code:
ATTFilter # AdwCleaner v5.107 - Bericht erstellt am 30/03/2016 um 15:56:05 # Aktualisiert am 28/03/2016 von Xplode # Datenbank : 2016-03-30.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x86) # Benutzername : Abhinava - SAMSUNGNOTEBOOK # Gestartet von : C:\Users\Abhinava\Desktop\AdwCleaner_5.107.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\Program Files\Free FLV Converter [-] Ordner Gelöscht : C:\Users\AdministratorMarga\AppData\Local\YSearchUtil [-] Ordner Gelöscht : C:\Users\marga\AppData\Local\YSearchUtil [-] Ordner Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Extensions\npdicihegicnhaangkdmcgbjceoemeoo [-] Ordner Gelöscht : C:\Windows\system32\config\systemprofile\AppData\Local\YSearchUtil ***** [ Dateien ] ***** [-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_npdicihegicnhaangkdmcgbjceoemeoo_0.localstorage [-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_npdicihegicnhaangkdmcgbjceoemeoo_0.localstorage-journal [-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lightinbabylon.com_0.localstorage [-] Datei Gelöscht : C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lightinbabylon.com_0.localstorage-journal ***** [ DLLs ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\npdicihegicnhaangkdmcgbjceoemeoo ***** [ Internetbrowser ] ***** [-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : amcap.softonic.de [-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Gelöscht : einsundeins.de [-] [C:\Users\marga\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : npdicihegicnhaangkdmcgbjceoemeoo [-] [C:\Users\AdministratorMarga\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Gelöscht : npdicihegicnhaangkdmcgbjceoemeoo ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [2602 Bytes] - [30/03/2016 15:56:05] C:\AdwCleaner\AdwCleaner[R0].txt - [4801 Bytes] - [09/11/2013 13:34:31] C:\AdwCleaner\AdwCleaner[R1].txt - [2080 Bytes] - [28/10/2014 15:59:28] C:\AdwCleaner\AdwCleaner[S0].txt - [4870 Bytes] - [09/11/2013 14:00:36] C:\AdwCleaner\AdwCleaner[S1].txt - [4809 Bytes] - [28/10/2014 16:05:53] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2967 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.4 (03.14.2016) Operating System: Windows 7 Professional x86 Ran by Abhinava (Administrator) on 30.03.2016 at 16:00:31,66 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 24 Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0OFQOJVL (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\375Z52G5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A4IAMX5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3QFLYI4S (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CN449W2 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K59CM6LZ (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O38SKR7E (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPB91A9J (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QUD6G873 (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VIJ68G7U (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YJ557BZJ (Temporary Internet Files Folder) Successfully deleted: C:\Users\Abhinava\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSARTZDO (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0OFQOJVL (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\375Z52G5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3A4IAMX5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3QFLYI4S (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5CN449W2 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K59CM6LZ (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O38SKR7E (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QPB91A9J (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QUD6G873 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VIJ68G7U (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YJ557BZJ (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSARTZDO (Temporary Internet Files Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 30.03.2016 at 16:02:55,56 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
Themen zu pc langsam, fan wheiss, svhost.exe immer viel cpu, kann keine windowsupdates machen |
0% windowsupdate, antivirus, cpu, cpu auslastung hoch, defender, device driver, dnsapi.dll, ebanking, firefox, flash player, ftp, homepage, install.exe, kaspersky, langsam, monitor, mozilla, npdicihegicnhaangkdmcgbjceoemeoo, port, prozesse, realtek, registry, rundll, scan, security, services.exe, software, svchost.exe, system, taskmanager, trojaner, udp |