| ![]() cpu auslastung dauerhaft von 20-50% also wie oben schon da steht ist meine cpuauslastung dauerhaft von 20-50% sobald ich nur den browser auf mache ich hab mal einen scan mit dme escan durchgeführt und das ist das ergebniss Datei C:\Program Files (x86)\Avira\AntiVir Desktop\aeheur.dll ist durch den Virus "Gen:Trojan.Heur.@x9@X6gmJYfi (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Program Files (x86)\Avira\AntiVir Desktop\aeheur.dll ist durch den Virus "Gen:Trojan.Heur.@x9@X6gmJYfi (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Program Files (x86)\Avira\AntiVir Desktop\FAILSAFE\aeheur.dll ist durch den Virus "Gen:Trojan.Heur.@x9@X6gmJYfi (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. Datei C:\Users\Waldi\AppData\Local\Google\Chrome\User Data\PepperFlash\\pepflashplayer.dll ist durch den Virus "Gen:Trojan.Heur.P.@J4@fyt8kHbi (DB)" infiziert! Maßnahme ergriffen: Keine Maßnahme ergriffen. weis jemand was man da am besten machen kann? |
Hallo und Herzlich Willkommen!
__________________![]() Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
| ![]() cpu auslastung dauerhaft von 20-50% hier ist schon mal der bericht von malware
__________________Malwarebytes Anti-Malware (Test) Malwarebytes : Free Anti-Malware download Datenbank Version: v2012.08.29.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Waldi :: WALDI-PC [Administrator] Schutz: Aktiviert 29.08.2012 18:45:57 mbam-log-2012-08-29 (18-45-57).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|H:\|I:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 379324 Laufzeit: 51 Minute(n), 7 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Waldi\AppData\Roaming\WinSec.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
OTL Extras logfile created on: 29.08.2012 20:11:42 - Run 1
OTL by OldTimer - Version Folder = C:\Users\Waldi\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

5,99 Gb Total Physical Memory | 3,25 Gb Available Physical Memory | 54,27% Memory free
11,98 Gb Paging File | 8,63 Gb Available in Paging File | 72,03% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 921,17 Gb Total Space | 848,06 Gb Free Space | 92,06% Space Free | Partition Type: NTFS
Drive D: | 10,24 Gb Total Space | 1,91 Gb Free Space | 18,68% Space Free | Partition Type: NTFS
Drive E: | 281,74 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS

Computer Name: WALDI-PC | User Name: Waldi | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_USERS\S-1-5-21-3062770422-598456700-373322868-1000\SOFTWARE\Classes\<extension>] .html [@ = ChromeHTML] -- Reg Error: Key error. File not found ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0C7899F0-C1F3-4F35-89D4-C4EA8784DA19}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{1FD92A6C-7F84-484B-B33A-0146D1B3EC8B}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{20918FF3-E241-4039-8F1A-443A785637FD}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{23079347-62D8-419E-860D-BC1259CE1371}" = lport=137 | protocol=17 | dir=in | app=system | "{29EE33D1-9845-406D-9325-0D085257BBA1}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{54100E21-7C40-4490-A751-EB28BE2314B0}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{57867DDF-9C4A-440B-8E7B-061A597F6B0A}" = lport=139 | protocol=6 | dir=in | app=system | "{5872B1C2-6A85-48A4-8A2F-BE976CF476D7}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{619C0959-B615-4FEF-98AF-91251FA4BBF2}" = lport=445 | protocol=6 | dir=in | app=system | "{8186AB24-5B0E-4A56-A2A7-35E08D4627F8}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{8900B1BE-9FCB-45B2-BB10-2854F510DF74}" = rport=137 | protocol=17 | dir=out | app=system | "{96FAFA81-FE02-4A95-B707-7C87CC0878A6}" = rport=10243 | protocol=6 | dir=out | app=system | "{9913FF2F-4699-48E7-8F33-9C49A04E2B17}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{A9C940A2-A266-497B-8E28-E6735DDC54DE}" = lport=138 | protocol=17 | dir=in | app=system | "{AB6EB448-2C5E-4AD3-A58B-2880C3DFF9AD}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{CE6A72BD-6633-4616-B5CE-19B8D3E80971}" = lport=2869 | protocol=6 | dir=in | app=system | "{DAA5F8CB-E8FF-481A-B9A9-5FD425A2B471}" = rport=445 | protocol=6 | dir=out | app=system | "{E2A70828-9EC5-4ABF-BE88-41FE36A418BC}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{E31AFB55-8EF5-4DE8-9829-A778598DC90D}" = lport=10243 | protocol=6 | dir=in | app=system | "{EA4EB0F3-2A6D-46AA-A90A-2A3F29B7ECE9}" = rport=139 | protocol=6 | dir=out | app=system | "{EACDEF34-0ED9-4394-8222-E244D78CE519}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{EE1FC19B-7268-4F2B-8394-C7DD9DD52BE6}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{FAD16C6B-1FE0-42A2-BC8F-7B8374BF3CEA}" = rport=138 | protocol=17 | dir=out | app=system | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0453E9F5-E577-4D24-99E9-EE0E023C5DCC}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{118AA3C8-29EB-4F64-B600-9EBD839C49D9}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\acs\aolacsd.exe | "{12725068-BBCA-4E80-A4E6-7BEC685B589D}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartphoto.exe | "{12FE4E93-E8DC-46EF-A244-B4296B842C06}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hpdvdsmart.exe | "{1DCB5CE3-E439-4A99-8349-30D72E7529FC}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartmusic.exe | "{1E4A08AB-62C8-4C20-BACB-B53B9561F258}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\kernel\clml\clmlsvc.exe | "{230E2914-EA6A-448F-9ECB-2A2311C4CA5C}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{23B83A72-5DC7-4A45-A5C1-E785501991FD}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{2618DF3F-950C-4ADA-ABA1-1E4006F51FBE}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\1338477011\ee\aoldesktop.exe | "{26FBAAC4-5243-409C-A0B4-98E0129FE1C6}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{28207723-8FA8-46BD-A3E8-49C6AA6F460D}" = protocol=6 | dir=in | app=c:\program files (x86)\aol 9.5\waol.exe | "{2C93096D-EB12-41F7-99C7-788510DDCA16}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{2DA52A33-9ABF-4702-8E7D-51914E832570}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{3499169B-187B-4720-858B-1628E9A14F4C}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{3B040557-B785-4FB7-8C7E-AB6BA9CF2693}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\1338486948\ee\aolsoftware.exe | "{3EECCD2B-D29E-4610-93D4-D28794538073}" = protocol=17 | dir=in | app=c:\programdata\nexonus\ngm\ngm.exe | "{425139EF-5DC2-47B7-922A-24A46C438803}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartvideo.exe | "{4362E64A-4EE4-42D8-BAB6-0AB08D376ECC}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\acs\aoldial.exe | "{46D5019E-9819-4A7B-94B8-33EA99889D35}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{4FA0306E-7608-450F-BD70-D0A915ABF43F}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\topspeed\3.0\aoltpsd3.exe | "{5446856F-942D-48F8-88AF-9C198D90EF78}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe | "{54668BC8-7BAB-4D42-B749-441E2DF98E6E}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\system information\sinf.exe | "{57199F80-F776-4B8E-A39D-EBE2D23F6A69}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\topspeed\3.0\aoltpsd3.exe | "{59143944-7E9F-4BCD-B864-1FD58E23F41F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{5A90A6A2-C7B9-4F84-A18E-2E37FB6DEE7B}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\acs\aolacsd.exe | "{620EEC2E-9C7E-4C9E-98BD-57B26714D97C}" = protocol=17 | dir=in | app=c:\program files (x86)\aol 9.5\waol.exe | "{650407DC-B7EC-45F3-A56F-5F758B8971DF}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\1338486948\ee\aoldesktop.exe | "{695ED9FF-A7A9-4ADA-B28A-8BC0F92F2F45}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\1338477011\ee\aolsoftware.exe | "{6D63D0FB-E6B9-41E7-B047-0F9027AD20FB}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\1338477011\ee\aolsoftware.exe | "{73458370-C6A9-4BCF-B4ED-A5840166669C}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{759E7FDE-A5A9-4428-B513-E8E849B9BD24}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\1338483391\ee\aolsoftware.exe | "{769F183C-4BB2-49D6-AA2D-9476ADAB6765}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{77640942-6A2D-4227-AB05-A813DEDB5054}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{7C274235-E4C6-4688-B04A-2C510D10EDEE}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{85535C40-BF2C-4009-81A4-C128903BF8F5}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{85C00B46-3EB7-452A-8225-9EED631F6FF7}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\loader\aolload.exe | "{89626932-2FA4-40A8-BFB2-1C764A6846FE}" = dir=in | app=c:\program files (x86)\cyberlink\powerdirector\pdr.exe | "{8CA5EBA9-9EE7-47EB-9D09-C0A13E88E743}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\loader\aolload.exe | "{8D6E9782-5346-4A8C-8DA5-21D0663E1A58}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{9FA4755D-EB3D-4357-8155-6233C753318C}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{A352796A-E9BA-43F8-9377-E2F13A5728A3}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{B04D4801-B2E5-4ABF-83CA-B3A5BB947CF2}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\hptouchsmartphoto.exe | "{B06CDF73-A5CC-4D0D-9DF9-50C847C8BE5E}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\tsmagent.exe | "{B26DD4E2-F894-4631-9561-9B79B6A0D1F9}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{B3D32799-05F4-4B50-81C2-7AEAF7133911}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\1338486948\ee\aolsoftware.exe | "{B481B72F-421A-482D-BBF1-8F790C75581A}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\acs\aoldial.exe | "{B8F2851B-3503-44DA-B11A-D4F92C480938}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\tsmagent.exe | "{BA5C0A2E-EF59-4840-8EE6-0111ABA789A5}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{BEF2DDA0-BB5B-4F91-9D2D-95015BE38652}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{C0403341-6AAC-459A-88E0-4077F1F91142}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{C47BB0BF-58A4-4D84-A41C-05430961663C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{C4D9203D-0440-42E9-B0C6-A22596AED0B9}" = protocol=6 | dir=out | app=system | "{C72603AC-67AF-46D3-AE79-DE9DE58225FB}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\1338477011\ee\aoldesktop.exe | "{C88012E4-6485-4E36-949F-8A874D34C77E}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartvideo.exe | "{D0CF9A89-7BB6-46E8-8163-E4C0C5E2F517}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\aol\1338484788\ee\aolsoftware.exe | "{DEB16B2F-7FF1-47F4-912E-E0DDD53E20A8}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\1338486948\ee\aoldesktop.exe | "{E596C4DB-2E3F-40FF-825D-0E8DB1902546}" = protocol=6 | dir=in | app=c:\programdata\nexonus\ngm\ngm.exe | "{E60A1E9C-4AC1-41A2-8872-A131EC119346}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{E6119886-7CF4-4842-8BAD-B52F67DA4718}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{F04C6DE0-49C2-4AD0-9C03-04DEAEDADAD0}" = dir=in | app=c:\program files (x86)\hewlett-packard\touchsmart\media\hptouchsmartmusic.exe | "{F5D55F43-4F2A-4509-8EDA-8A119317F4A6}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\system information\sinf.exe | "{F648E09D-E250-47F6-9786-745625777ACE}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{F66CBDEF-7E8A-4E1D-8778-78E352E4309D}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\1338484788\ee\aolsoftware.exe | "{F6D9F956-B75F-424B-BAA2-28B559EAC131}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\aol\1338483391\ee\aolsoftware.exe | "{FE9DB386-5EF9-4E6B-98EA-6331D9D905B4}" = dir=in | app=c:\program files (x86)\hewlett-packard\media\dvd\kernel\clml\clmlsvc.exe | "TCP Query User{3480AC10-97A8-43D6-AF00-77CCD65F67EA}C:\users\waldi\appdata\local\apps\2.0\rn08z2q9.ca8\hpe4xc9k.02w\laun...app_0000000000000000_0001.0000_44933472db191453\launcher.exe" = protocol=6 | dir=in | app=c:\users\waldi\appdata\local\apps\2.0\rn08z2q9.ca8\hpe4xc9k.02w\laun...app_0000000000000000_0001.0000_44933472db191453\launcher.exe | "TCP Query User{53E36F72-5139-4A8C-852E-51DA821A4E72}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=6 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "TCP Query User{63FCAB22-8CAB-4D73-9C29-22BCFF7CD6A9}C:\users\waldi\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\waldi\appdata\local\akamai\netsession_win.exe | "TCP Query User{6B7AA180-B2C9-470D-9795-F8B614ED7555}C:\users\waldi\appdata\local\temp\gw2.exe" = protocol=6 | dir=in | app=c:\users\waldi\appdata\local\temp\gw2.exe | "TCP Query User{73983224-67A9-4FE2-8D5E-91B7B73218BB}C:\program files (x86)\pando networks\media booster\pmb.exe" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "TCP Query User{7FACE469-EA59-43C7-B912-3E1BA4CCD0D0}C:\program files (x86)\pando networks\media booster\pmb.exe" = protocol=6 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "TCP Query User{93EE557F-2906-44D7-B6C4-57A511219500}C:\users\waldi\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\waldi\appdata\local\akamai\netsession_win.exe | "TCP Query User{9D0A4A4C-7FD6-4B86-BC68-C23228A829D4}C:\program files (x86)\guild wars 2\gw2.exe" = protocol=6 | dir=in | app=c:\program files (x86)\guild wars 2\gw2.exe | "TCP Query User{B71E0DE8-B1AF-487B-8EF6-8559A10FF973}C:\ubisoft\might & magic - duel of champions\mmdoc-pdclive\game.exe" = protocol=6 | dir=in | app=c:\ubisoft\might & magic - duel of champions\mmdoc-pdclive\game.exe | "TCP Query User{B90313E8-F2AE-4216-ADAB-122FCDEAEDBE}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=6 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "UDP Query User{2614610D-6A9A-4116-A953-7CE2444641C6}C:\users\waldi\appdata\local\temp\gw2.exe" = protocol=17 | dir=in | app=c:\users\waldi\appdata\local\temp\gw2.exe | "UDP Query User{26284702-B211-41D0-8286-1335A6299161}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=17 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "UDP Query User{33290F62-72A8-410F-A130-730CE8E85F52}C:\program files (x86)\pando networks\media booster\pmb.exe" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "UDP Query User{4C28C700-3095-420F-8D2E-06D7DDD6EF1E}C:\users\waldi\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\waldi\appdata\local\akamai\netsession_win.exe | "UDP Query User{7214BF8C-F99F-4884-A3BB-C1961EDC39A7}C:\program files (x86)\guild wars 2\gw2.exe" = protocol=17 | dir=in | app=c:\program files (x86)\guild wars 2\gw2.exe | "UDP Query User{79F0AB58-CB16-4E6A-97D1-3E83EE7D07B4}C:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe" = protocol=17 | dir=in | app=c:\nexon\nexon_eu_downloader\nexon_eu_downloader_engine.exe | "UDP Query User{8908274A-E403-4CDC-93EA-4B4710EBB41B}C:\users\waldi\appdata\local\apps\2.0\rn08z2q9.ca8\hpe4xc9k.02w\laun...app_0000000000000000_0001.0000_44933472db191453\launcher.exe" = protocol=17 | dir=in | app=c:\users\waldi\appdata\local\apps\2.0\rn08z2q9.ca8\hpe4xc9k.02w\laun...app_0000000000000000_0001.0000_44933472db191453\launcher.exe | "UDP Query User{8BFEBEA6-E4E0-4500-8975-F2CA26B897F3}C:\program files (x86)\pando networks\media booster\pmb.exe" = protocol=17 | dir=in | app=c:\program files (x86)\pando networks\media booster\pmb.exe | "UDP Query User{C0454D1A-14B8-48C8-BA3A-F79E6B16B2BE}C:\users\waldi\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\waldi\appdata\local\akamai\netsession_win.exe | "UDP Query User{DC43CE50-2E81-4C49-9975-29A8C84718BD}C:\ubisoft\might & magic - duel of champions\mmdoc-pdclive\game.exe" = protocol=17 | dir=in | app=c:\ubisoft\might & magic - duel of champions\mmdoc-pdclive\game.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{02382870-19C7-3ACD-BBAE-F6E3760947DC}" = Microsoft .NET Framework 4 Extended DEU Language Pack "{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64) "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{26280024-DFB7-4967-90DB-7F9C6660D01E}" = HP MediaSmart SmartMenu "{6A76BEAF-6D1F-4273-A79B-DA8410A2E56B}" = Apple Mobile Device Support "{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 "{840A3BAA-4C68-4581-9C7A-6F8D6CF531B9}" = iTunes "{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended "{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "EPSON BX305 Series" = Druckerdeinstallation für EPSON BX305 Series "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack "NVIDIA Drivers" = NVIDIA Drivers "PC-Doctor for Windows" = Hardwarediagnosetools "WinRAR archiver" = WinRAR 4.11 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}" = Epson FAX Utility "{1111706F-666A-4037-7777-211328764D10}" = JavaFX 2.1.1 "{122ADF8C-DDA1-480C-9936-C88F2825B265}" = Apple Application Support "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite Deluxe "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java(TM) 7 Update 5 "{3023EBDA-BF1B-4831-B347-E5018555F26E}" = HP MediaSmart Movie Themes "{39D0E034-1042-4905-BECB-5502909FCB7C}" = Microsoft Works "{39F58DDB-B2B8-4B86-AF20-4706A80EB30D}" = Epson Easy Photo Print 2 "{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF017}" = Smite Closed Beta "{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}" = Hi-Rez Studios Authenticate and Update Service "{40BF1E83-20EB-11D8-97C5-0009C5020658}" = Power2Go "{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}" = PowerRecover "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{5B295588-59C1-4386-9F85-BB4BEDCB0D22}" = HP Customer Experience Enhancements "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{797EE0CA-8165-405C-B5CE-F11EC20F1BB0}" = Microsoft VC9 runtime libraries "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{918A9082-6287-4D25-9002-5E5D5E4971CB}" = League of Legends "{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German) "{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{B2D55EB8-32C5-4B43-9006-9E97DECBA178}" = Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) "{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}" = HP MediaSmart Music/Photo/Video "{B83FC356-B7C0-441F-8A4D-D71E088E7974}" = NVIDIA PhysX "{B8AC1A89-FFD1-4F97-8051-E505A160F562}" = HP Odometer "{B9A03B7B-E0FF-4FB3-BA83-762E58A1B0AA}" = HP Support Information "{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint "{C611CF88-969D-43E6-A877-D6D6439DD081}" = HP Remote Solution "{C9D8A041-2963-4B31-8FFC-1500F3DB9293}" = EpsonNet Setup 3.3 "{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector "{D46D081B-F60E-467E-A7C4-117B70D76731}" = HP Update "{DCCAD079-F92C-44DA-B258-624FC6517A5A}" = HP MediaSmart DVD "{DD6C316A-FE75-4FBB-9D22-4C1920232B72}" = LightScribe System Software "{E9E34215-82EF-4909-BE2F-F581F0DC9062}" = DirectX for Managed Code Update (Summer 2004) "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F226C1DA-66D7-4ABC-86B5-3F978A660EBF}" = AOL Mail and AIM Gadget "{F3B912F5-EB57-45AA-B3D1-EB532BCF6EF8}" = HP Setup "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "AOL Emergency Connect Utility 1.0" = Uninstall AOL Emergency Connect Utility 1.0 "AOL Regclient" = AOL Registration "AOL Toolbar" = AOL Toolbar for Internet Explorer "AOL Toolbar for Firefox" = AOL Toolbar for Firefox "AOL Uninstaller" = AOL Uninstaller (Choose which Products to Remove) "Avira AntiVir Desktop" = Avira Free Antivirus "EPSON BX305 Series Manual" = EPSON BX305 Series Handbuch "EPSON BX305 Series Network Guide" = EPSON BX305 Series Netzwerk-Handbuch "EPSON PC-FAX Driver 2" = Epson PC-FAX Driver "EPSON Scanner" = EPSON Scan "Europe MapleStory_is1" = Europe MapleStory "Google Chrome" = Google Chrome "Guild Wars 2" = Guild Wars 2 "HP Remote Solution" = HP Remote Solution "InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite Deluxe "InstallShield_{3023EBDA-BF1B-4831-B347-E5018555F26E}" = HP MediaSmart Movie Themes "InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = Power2Go "InstallShield_{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}" = HP MediaSmart Music/Photo/Video "InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}" = LabelPrint "InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector "InstallShield_{DCCAD079-F92C-44DA-B258-624FC6517A5A}" = HP MediaSmart DVD "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version "Mozilla Firefox 12.0 (x86 de)" = Mozilla Firefox 12.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "ViewpointMediaPlayer" = Viewpoint Media Player ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-3062770422-598456700-373322868-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{79A765E1-C399-405B-85AF-466F52E918B0}" = Avira SearchFree Toolbar plus Web Protection Updater "3114a86aa00b92d7" = MMDoC-PDCLive Launcher "Square Enix Secure Launcher" = Square Enix Secure Launcher "UnityWebPlayer" = Unity Web Player ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 31.07.2012 16:27:32 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x1b0c Startzeit der fehlerhaften Anwendung: 0x01cd6f5a8dc624eb Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 279d3caf-db4e-11e1-82ca-00038a000015 Error - 01.08.2012 01:09:48 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0xb28 Startzeit der fehlerhaften Anwendung: 0x01cd6fa1d8c11f33 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 1d4024d3-db97-11e1-8f4d-00038a000015 Error - 01.08.2012 05:51:46 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x6a0 Startzeit der fehlerhaften Anwendung: 0x01cd6fcb0e3914fd Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 813f1540-dbbe-11e1-8f4d-00038a000015 Error - 01.08.2012 06:03:02 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x175c Startzeit der fehlerhaften Anwendung: 0x01cd6fcc71ee32d7 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 1427de39-dbc0-11e1-8f4d-00038a000015 Error - 01.08.2012 12:56:38 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x1bc Startzeit der fehlerhaften Anwendung: 0x01cd6fcceccd65bb Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: dbbb7421-dbf9-11e1-8f4d-00038a000015 Error - 01.08.2012 13:51:28 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x284 Startzeit der fehlerhaften Anwendung: 0x01cd700a0dc00632 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 84b1dbc1-dc01-11e1-8f4d-00038a000015 Error - 01.08.2012 14:18:32 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x17c8 Startzeit der fehlerhaften Anwendung: 0x01cd700e47b050c9 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 4c9fc1eb-dc05-11e1-8f4d-00038a000015 Error - 02.08.2012 02:56:09 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0x128c Startzeit der fehlerhaften Anwendung: 0x01cd7074d736c204 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 23285980-dc6f-11e1-8bc5-00038a000015 Error - 02.08.2012 10:58:11 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Name des fehlerhaften Moduls: MapleStory.exe, Version:, Zeitstempel: 0x4ff10992 Ausnahmecode: 0xc0000005 Fehleroffset: 0x006d3d2b ID des fehlerhaften Prozesses: 0xb5c Startzeit der fehlerhaften Anwendung: 0x01cd707d35b1bb7c Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\NEXON\Europe MapleStory\MapleStory.exe Berichtskennung: 7a2626c9-dcb2-11e1-8bc5-00038a000015 Error - 04.08.2012 14:49:36 | Computer Name = Waldi-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: _isDB69.exe, Version:, Zeitstempel: 0x46d48420 Name des fehlerhaften Moduls: ISSetup.dll, Version:, Zeitstempel: 0x46eef1f1 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00096f3b ID des fehlerhaften Prozesses: 0x1144 Startzeit der fehlerhaften Anwendung: 0x01cd7271debf7f81 Pfad der fehlerhaften Anwendung: C:\Users\Waldi\AppData\Local\Temp\_isDB69.exe Pfad des fehlerhaften Moduls: C:\Users\Waldi\AppData\Local\Temp\{456BEB15-0241-454B-8688-9B90AB92BE8C}\ISSetup.dll Berichtskennung: 2302244a-de65-11e1-88eb-00038a000015 [ Media Center Events ] Error - 28.07.2012 10:57:56 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 16:57:56 - Fehler beim Herstellen der Internetverbindung. 16:57:56 - Serververbindung konnte nicht hergestellt werden.. Error - 28.07.2012 10:58:26 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 16:58:25 - Fehler beim Herstellen der Internetverbindung. 16:58:25 - Serververbindung konnte nicht hergestellt werden.. Error - 28.07.2012 11:58:57 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 17:58:57 - Fehler beim Herstellen der Internetverbindung. 17:58:57 - Serververbindung konnte nicht hergestellt werden.. Error - 28.07.2012 11:59:27 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 17:59:27 - Fehler beim Herstellen der Internetverbindung. 17:59:27 - Serververbindung konnte nicht hergestellt werden.. Error - 28.07.2012 12:59:58 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 18:59:58 - Fehler beim Herstellen der Internetverbindung. 18:59:58 - Serververbindung konnte nicht hergestellt werden.. Error - 28.07.2012 13:00:28 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 19:00:28 - Fehler beim Herstellen der Internetverbindung. 19:00:28 - Serververbindung konnte nicht hergestellt werden.. Error - 29.07.2012 10:19:26 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 16:19:26 - Fehler beim Herstellen der Internetverbindung. 16:19:26 - Serververbindung konnte nicht hergestellt werden.. Error - 29.07.2012 10:19:58 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 16:19:55 - Fehler beim Herstellen der Internetverbindung. 16:19:55 - Serververbindung konnte nicht hergestellt werden.. Error - 31.07.2012 10:11:41 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 16:11:41 - Fehler beim Herstellen der Internetverbindung. 16:11:41 - Serververbindung konnte nicht hergestellt werden.. Error - 31.07.2012 10:11:54 | Computer Name = Waldi-PC | Source = MCUpdate | ID = 0 Description = 16:11:46 - Fehler beim Herstellen der Internetverbindung. 16:11:46 - Serververbindung konnte nicht hergestellt werden.. [ System Events ] Error - 02.08.2012 01:20:10 | Computer Name = Waldi-PC | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error - 02.08.2012 01:20:10 | Computer Name = Waldi-PC | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 19.08.2012 13:10:40 | Computer Name = Waldi-PC | Source = EventLog | ID = 6008 Description = Das System wurde zuvor am ?05.?08.?2012 um 05:22:59 unerwartet heruntergefahren. Error - 22.08.2012 00:40:44 | Computer Name = Waldi-PC | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error - 22.08.2012 00:40:44 | Computer Name = Waldi-PC | Source = Service Control Manager | ID = 7000 Description = Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 22.08.2012 09:45:20 | Computer Name = Waldi-PC | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. ![]() | #5 | ||
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() cpu auslastung dauerhaft von 20-50% Systemreinigung und Prüfung: ► Wenn Du nun alle Schritte erledigt hast, melde dich mit die gewünschten Ergebnisse zurück! Nur bei Probleme inzwischen melden! 1. Deinstalliere: Zitat:
Hinweise zum Einsatz von Freeware-Version Avira AntiVir Personal: Hier klicken zum Weiterlesen: -> http://www.chip.de/news/AntiVir-Serv..._45444953.html ► Wer möchte diese Adware auf seinen Rechner haben?! Lieber ohne Webguard, als mit Adware... ![]() 2. Zitat:
ATTFilter :OTL IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990} IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE:64bit: - HKLM\..\SearchScopes\{902D76CD-4644-4E24-B5B4-3F14BEC37261}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt IE - HKLM\..\SearchScopes,DefaultScope = {443789B7-F39C-4b5c-9287-DA72D38F4FE6} IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7 IE - HKLM\..\SearchScopes\{902D76CD-4644-4E24-B5B4-3F14BEC37261}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2090540 IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_DE&c=94&bd=Pavilion&pf=cndt IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\URLSearchHook: {d22f6f66-2f47-4184-8625-fbfa4cbdb7ce} - No CLSID value found IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\URLSearchHook: {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files (x86)\AOL Toolbar\aoltb.dll (AOL LLC) IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\SearchScopes,DefaultScope = {BAF60B34-BC2D-4D38-BF52-8D31949C6020} IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADFA_deDE485 IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\SearchScopes\{7CC9E4CC-8D7D-4FC5-A0B8-3C2B3C11CD4B}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=59675911-666a-4285-8fe3-4a193a56f922&apn_sauid=5121E15B-592C-418B-931F-963DEA89D1AD IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\SearchScopes\{902D76CD-4644-4E24-B5B4-3F14BEC37261}: "URL" = http://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2090540 IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-3062770422-598456700-373322868-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local> FF - prefs.js..network.proxy.no_proxies_on: "localhost," FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\\npGoogleUpdate3.dll (Google Inc.) O2:64bit: - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll File not found O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2007.04.18 19:37:34 | 000,000,029 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ] O33 - MountPoints2\{b2c13933-a4de-11e1-96fd-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{b2c13933-a4de-11e1-96fd-806e6f6e6963}\Shell\AutoRun\command - "" = E:\EPSetup.exe -- [2010.01.18 07:03:00 | 000,129,000 | R--- | M] (Seiko Epson Corporation) [2012.08.29 20:00:00 | 000,001,108 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012.08.29 17:00:00 | 000,001,104 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job :Files ipconfig /flushdns /c :Commands [purity] [emptytemp]
3. Java aktualisieren- über Systemsteuerung-> Nach Update suchen... oder: Downloade nun die Offline-Version von Java "Empfohlen Version Java(TM) 7 Update 5 " von Oracle und installiere sie. Achte darauf, eventuell angebotene Toolbars nicht mitzuinstallieren, also während der Installation den Haken bei der Toolbar entfernen. Tipp: -> Java-Updates konfigurieren 4. Alle Programme/Fenster schliessen Java-Cache leeren Start => Systemsteuerung => Java => Allgemein => Temporäre Internet-Dateien "Einstellungen" => Dateien löschen => Haken bei "Anwendungen und Applets" sowie bei "Verfolgungs- und Protokolldateien" setzen => OK -> Wie leere ich den Java-Cache? -> Java-Cache leeren -> Kurze Videoanleitung wie man unter Windows 7 und XP den JAVA Cache löschen kann. 5. Aktualisieren: -> Mozilla Firefox-> Hilfe -> über Menü Hilfe -> "Über Firefox" Info:-> Firefox auf die letzte Version aktualisieren 6. Tipps - Der Internet Explorer von Microsoft gehört zur Grundausstattung unter Windows, somit wie alle andere installierte Software muss gepflegt werden! Auch bei Nicht-Verwendung!: -> Tipps zu Internet Explorer -> Standard Suchmaschine des Explorers ändern -> Ändern oder Auswählen eines Suchanbieters in Internet Explorer 7/8 -> Wie kann ich den Cache im Internet Explorer leeren? 7. Alle Programme/Fenster schliessen reinige dein System mit CCleaner:
8. Vorbereitung
Den PC NUR online scannen und NICHT ein zweites Antivirenprogramm installieren!!!
9. erneut einen Scan mit OTL:
► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (30.08.2012 um 12:49 Uhr) |
