|
Alles rund um Windows: PC startet sehr langsam bzw lange bis ZugriffWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
26.09.2013, 08:57 | #1 |
| Problem: PC startet sehr langsam bzw lange bis Zugriff Hallo Mein Pc startet sehr langsam bzw bis der zugriff erfolgen kann dauert es ca. 2 min. Fahrt normal hoch und öffnet desktop ,wenn ich ordner starte muss ich lange warten bis ich den Ordner öffne. Habe im msconfig fast alles geschlossen. Laptop mit folgendem System: Win 7 Prof. N SP1 Compact 6735s Prozessor AMD Athlon X2 RM-70 (2,00 GHz) Chipsatz AMD 780G/SB700 Grafiklösung Chipsatz Grafikkarte Mobility Radeon HD 3200 Grafikspeicher auf Karte - Grafikspeicher gesamt 1024 MByte Arbeitsspeicher 2.048 MByte Hier mal das OLTOTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 26.09.2013 09:17:26 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Home\Downloads 64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16686) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,75 Gb Total Physical Memory | 1,46 Gb Available Physical Memory | 39,04% Memory free 7,49 Gb Paging File | 5,07 Gb Available in Paging File | 67,64% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 297,99 Gb Total Space | 101,16 Gb Free Space | 33,95% Space Free | Partition Type: NTFS Computer Name: HOME-PC | User Name: Home | Logged in as Administrator. Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) [HKEY_USERS\S-1-5-21-1966202702-3543997724-1517016835-1000\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN) Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 61 01 DA 5A 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0B3A9164-B9ED-4D4A-B6FA-2BD20C61F852}" = lport=53 | protocol=17 | dir=in | app=c:\program files (x86)\connectify\connectifynetservices.exe | "{1662946A-446E-4F2B-9134-EA49E1C003E6}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{1D541F7D-73D8-4DC2-93A8-5104430BF6D7}" = lport=2869 | protocol=6 | dir=in | app=system | "{225DF404-18FD-458A-B4CA-B12876C314D1}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{2283D8AE-5AD8-4998-9A61-2D32BDBE645D}" = lport=2987 | protocol=6 | dir=in | app=c:\program files (x86)\connectify\connectify.exe | "{28F92EA9-B64F-4307-9907-EF1C83AB5A32}" = lport=137 | protocol=17 | dir=in | app=system | "{3547A09B-E399-45C8-8A4A-0B7A4D1E6795}" = lport=68 | protocol=17 | dir=in | app=c:\program files (x86)\connectify\connectifynetservices.exe | "{4597BE7A-2EB2-49DF-A9DB-3B1E5BA71473}" = rport=138 | protocol=17 | dir=out | app=system | "{489324B5-881A-4CD1-A261-39590BE9A21E}" = lport=2869 | protocol=6 | dir=in | app=system | "{4936D9E7-1B21-446D-896B-648F1D729234}" = lport=1900 | protocol=17 | dir=in | app=c:\windows\system32\svchost.exe | "{4C7965AE-B538-425C-97B5-7F6E4BF3283F}" = lport=2869 | protocol=6 | dir=in | app=system | "{4F2BE5D1-BDFC-4696-AFB9-DB2E0AE68287}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{6288A056-2124-4C86-A62F-959F88D28C1B}" = lport=53 | protocol=17 | dir=in | app=c:\program files (x86)\connectify\connectifynetservices.exe | "{66ADA175-67F3-4AA2-865A-30464AB338C6}" = lport=138 | protocol=17 | dir=in | app=system | "{6CC766CD-E516-4909-ADA6-726EC6D21649}" = rport=445 | protocol=6 | dir=out | app=system | "{6CF6EE70-78B9-41E3-9443-77C6BE108DA4}" = lport=547 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{79F29969-ED1D-470E-B8F7-7626E0D1CFBC}" = rport=2869 | protocol=6 | dir=out | app=system | "{820E0DAE-8532-4789-A45C-E3524FC0230A}" = lport=139 | protocol=6 | dir=in | app=system | "{93194D77-A5C6-4BF8-A5A8-1A41BED27F8F}" = lport=445 | protocol=6 | dir=in | app=system | "{937FAE41-B736-4B53-8FF5-EE1EE7F76304}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{96CC4D63-94D6-4692-B957-E7BB78791CC8}" = rport=139 | protocol=6 | dir=out | app=system | "{9AD2AA4A-00EC-477E-A3A9-E4F1BDF8DF93}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{9B777206-D11E-473D-B29A-F6ACE4C7978F}" = lport=68 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{A3705AD5-5BD7-4401-B659-B14778316696}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{A3EF63A1-CDAF-47B6-BE2C-56B967737732}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{A8000FD7-BACD-46DD-9767-5503CE6117C2}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{AE5F0425-E5E1-4236-A246-E2C9FAF9DE6D}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{AFE69AAA-F739-4233-969A-3954151329B9}" = rport=1900 | protocol=17 | dir=out | app=c:\windows\system32\svchost.exe | "{B155C812-61F5-4E84-9EDA-0902DCB1C7B6}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{B526F751-7275-4E93-81D3-4D0E327EE133}" = lport=547 | protocol=17 | dir=in | app=c:\windows\system32\svchost.exe | "{B6432D58-8066-4E27-9862-8DE5D9B50548}" = lport=10243 | protocol=6 | dir=in | app=system | "{B965AF51-8D87-4C90-99E1-257820879EF3}" = rport=137 | protocol=17 | dir=out | app=system | "{BBF23D9F-F7CF-4E33-AFA7-D056E6355CAC}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{C2932325-2546-47F3-8954-214A3D71681D}" = lport=67 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{C4D7430A-5BB2-404D-B195-BD149CEE4CD5}" = lport=67 | protocol=17 | dir=in | app=c:\program files (x86)\connectify\connectifynetservices.exe | "{C76DABA8-8B84-492D-AA78-CDDFB3A58EA4}" = lport=67 | protocol=17 | dir=in | app=c:\program files (x86)\connectify\connectifynetservices.exe | "{CE5991BC-3E4E-493C-941E-81D1FA62FB89}" = rport=2869 | protocol=6 | dir=out | app=system | "{D52977E9-DAF9-4CA2-8D38-72EA7CBC3142}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{DD1C8DB8-BD9D-464D-8506-39DAFDFE10AD}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{E0CB8FF6-3959-4A9C-95D4-A1A6B8C1C1D7}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) | "{E8DA8148-40C2-4334-A160-0DF4248D96B6}" = lport=53 | protocol=17 | dir=in | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{F51ABC08-CF42-4111-985F-687DFA43B942}" = rport=10243 | protocol=6 | dir=out | app=system | "{F70CE999-54A2-4B4B-B836-71AC597111BE}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{FC7BA7EA-5E28-4372-BEB8-FA8E9752346A}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{01975735-6A3E-4DC0-B72A-7D0D9AEBD811}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{07044ECB-D953-48BD-86DD-15FE30FA5899}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifeexp.exe | "{09792396-C1A5-4B77-B4C4-4B59E3791C86}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{0AB59B1A-3D58-457A-AE72-A6FC9EAA6AF2}" = dir=out | svc=sharedaccess | app=%systemroot%\system32\svchost.exe | "{0E283CBC-85E0-4AEC-A241-8DF0656406F1}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{120F2E93-F5D4-4AEE-9CB5-13214EE2E684}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifecam.exe | "{16B77B18-1C9D-45C0-B102-85EBFFDB3247}" = protocol=17 | dir=in | app=c:\program files (x86)\thehunter\launcher\launcher.exe | "{1780F3C3-F504-4141-B876-9780FBDF23B0}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifecam.exe | "{2161475A-A531-48F3-8878-7EEFA00CB188}" = protocol=6 | dir=in | app=c:\program files (x86)\expressfiles\expressfiles.exe | "{248B02F0-17E1-4BFE-90DE-3375F334B6E8}" = protocol=6 | dir=in | app=c:\program files (x86)\expressfiles\expressdl.exe | "{2BEB7644-C0BF-4338-8D1D-ACB274310903}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{2CECAEDF-B801-40B3-AA60-41CD3A9FF3DA}" = protocol=17 | dir=in | app=c:\program files (x86)\search results toolbar\datamngr\srtool~1\dtuser.exe | "{30A87523-286D-4C4D-90EE-09984D09C5A5}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{31F89F05-4F37-4FA6-8109-707DFA63D2B6}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe | "{3789B9A6-4B08-4ED5-A53E-0998CD2B1F4A}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{39C669BD-7948-4036-87DB-38C39ADD6318}" = protocol=6 | dir=in | app=c:\windows\syswow64\msiexec.exe | "{3C23ADF2-941D-4585-9648-9A9E15874043}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\motogp 13 demo\motogp13.exe | "{3C78F75B-F5BF-4444-8DD4-BF30DF4F8690}" = protocol=6 | dir=out | app=c:\windows\system32\svchost.exe | "{3DEB4BC9-A9AE-4C68-8B93-55F74F9CC6C4}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{3DEF2704-3B70-4117-96AC-ED45B3F376E9}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{44AB7118-BB97-486F-96EF-4448608F0EF7}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{4594C5AA-E559-4C9D-8A8B-2D845CB4CDB1}" = protocol=58 | dir=in | name=@hnetcfg.dll,-148 | "{45B49E46-068E-4D33-BDCD-86F331A469C4}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{48BA4B54-E445-439C-9EE6-02D6FACDBCA6}" = dir=in | app=c:\program files (x86)\bearshare applications\bearshare\bearshare.exe | "{4D6F03F1-F6C4-4906-BC02-D2FCB3EC0A62}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{5700E2A9-DBD0-43BA-AD8C-A6C245C848D4}" = protocol=17 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{5AA9B0FB-8457-4DF8-9E74-E48E5DFCA672}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifeenc2.exe | "{5BAB450F-9FA6-419A-846D-751B304082EA}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{687FB499-CBC5-4012-AF2D-11CCB3B8534E}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{68C58D8F-6A80-475F-8956-1E4B64AA62A6}" = protocol=17 | dir=in | app=c:\windows\syswow64\msiexec.exe | "{69821C2E-21B3-48F3-8A44-1718DBD37F13}" = protocol=6 | dir=in | app=c:\windows\syswow64\muzapp.exe | "{6B7C571D-3A19-41E3-91AB-3C52C76514C3}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{6D8CABE5-FA23-4F25-9CD0-2E256833FABB}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{6E6BBFA6-5D52-407B-82A2-DB1ED53D608F}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstrb.exe | "{79A18D3D-0582-478C-A74A-5BC40A37A858}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{7C6B7E52-BDB1-4E6E-8F6B-51F492308ACA}" = protocol=17 | dir=in | app=c:\windows\syswow64\muzapp.exe | "{81EC1670-13E1-44B4-89AD-117FF4526D77}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{8B0C5F58-4806-4725-96F4-6BD538CDB315}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifetray.exe | "{91F02979-0800-4765-8B61-65AA0F277AD9}" = protocol=58 | dir=in | name=internet connection sharing (router solicitation-in) | "{99D7E35A-B4C2-436F-8122-5498F489789B}" = protocol=17 | dir=in | app=c:\program files (x86)\expressfiles\expressfiles.exe | "{A0A652F9-1E06-457F-BFE6-1D0CB2A041CF}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{A0E19BB3-B720-4B79-8E4D-096CB7FCE65C}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{ADC65C45-4B68-4541-88D7-F8E2F9537D22}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{ADFA606E-73AC-4056-A3CC-85130F70A8AF}" = protocol=6 | dir=in | app=c:\program files (x86)\thehunter\launcher\launcher.exe | "{AF4905D8-86ED-42A3-9B6D-1049B0D98A6D}" = dir=out | app=c:\windows\system32\svchost.exe | "{B162C3E9-C08A-40F6-9236-65DDD86E9C70}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{B641BC23-35DB-40F6-8426-EBF676F2E803}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifetray.exe | "{B64B344F-9D5D-404A-BD5D-3D351B1300E4}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{B8E12A1D-906F-4A52-A1D8-36A8D7DDEE9A}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{B8F056AC-A044-4E8C-82DF-AE4C6709A2C9}" = protocol=6 | dir=out | app=system | "{BBCFB03D-9EED-44B3-8BB7-C7E2F97B4871}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{BC2FD6BE-E454-4D89-8E20-DDE9E9C19884}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{BE7F54AE-64BD-4D81-BB7B-F0DBD36E9233}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{C492964E-91FB-4EC4-9F9F-50A89C3D47E3}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{CA8401BF-C01D-4605-859E-B463C3B59FD5}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifeexp.exe | "{CB7931AA-3E3E-4670-A325-DE222329945A}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft lifecam\lifeenc2.exe | "{D1BAB86B-7C1C-47D2-B6B4-3C9547EFDCC7}" = protocol=6 | dir=in | app=c:\windows\syswow64\pnkbstra.exe | "{DCD0CB67-CAAB-4E65-94BC-6F66E394A491}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe | "{E0B5C4F5-1995-493D-974F-50EB2F16F4F7}" = dir=in | app=c:\users\home\appdata\local\facebook\video\skype\facebookvideocalling.exe | "{E11E4EEA-B322-4D5C-A28F-43C933250249}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe | "{EE913E01-8FA3-412C-967E-60A237B1D25A}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe | "{F2899D2A-4EEA-419A-AF9B-E63A3AF52747}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{F3EF6512-1900-4B5E-BEEB-D60EC0D5F240}" = protocol=17 | dir=in | app=c:\program files (x86)\expressfiles\expressdl.exe | "{F8DEF8B9-5A53-4C7B-9A9C-2D96AAE3665B}" = protocol=6 | dir=in | app=c:\program files (x86)\search results toolbar\datamngr\srtool~1\dtuser.exe | "{F9F5A34D-6F8E-4479-9C56-58ED101A59E1}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\motogp 13 demo\motogp13.exe | "TCP Query User{01C1AB80-7CC2-404E-A9A1-B245DE3D2E88}C:\aeriagames\wolfteam-de\wolfteam.bin" = protocol=6 | dir=in | app=c:\aeriagames\wolfteam-de\wolfteam.bin | "TCP Query User{07DA179E-1C78-47A1-92E8-7D743FC359D5}C:\users\cocuklar\desktop\skype.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\desktop\skype.exe | "TCP Query User{07F30CB3-7B7D-4182-BD78-029418FC69F4}C:\windows\syswow64\javaw.exe" = protocol=6 | dir=in | app=c:\windows\syswow64\javaw.exe | "TCP Query User{0ADDC096-0E95-45E7-A934-B368DBFD25A0}C:\users\home\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\home\appdata\local\akamai\netsession_win.exe | "TCP Query User{13EAE3E8-6788-4D55-8B63-80D074BA196A}C:\users\tolga\appdata\local\facebook\video\skype\facebookvideocalling.exe" = protocol=6 | dir=in | app=c:\users\tolga\appdata\local\facebook\video\skype\facebookvideocalling.exe | "TCP Query User{1645D4DB-E6A3-462C-A952-9B55193443B7}C:\windows\syswow64\javaw.exe" = protocol=6 | dir=in | app=c:\windows\syswow64\javaw.exe | "TCP Query User{1F059E51-A4C0-4A31-9EA8-92A5969F3310}C:\program files (x86)\java\jre7\bin\java.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\java.exe | "TCP Query User{36A5D78F-5A26-4259-9D17-5AA83185732B}C:\program files (x86)\ea games\battlefield play4free\bfp4f.exe" = protocol=6 | dir=in | app=c:\program files (x86)\ea games\battlefield play4free\bfp4f.exe | "TCP Query User{3B5B491E-082C-4012-973A-2E08F5038380}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe" = protocol=6 | dir=in | app=c:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe | "TCP Query User{45FF8E44-5751-42E2-A8DA-CA38F2084555}C:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe | "TCP Query User{495233D0-055F-4FF0-8A86-BF5BF0564B54}C:\users\cocuklar\desktop\skype.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\desktop\skype.exe | "TCP Query User{4DBE57C3-48B1-4A20-A729-C8945144D8DC}C:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001d_82c2447510b53390\launcher.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001d_82c2447510b53390\launcher.exe | "TCP Query User{5544476C-4ED0-4687-ACA9-30085A105545}C:\users\tolga\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\tolga\appdata\local\akamai\netsession_win.exe | "TCP Query User{56BA253E-10AC-461E-9EF1-01D50476A0D5}C:\users\cocuklar\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\local\akamai\netsession_win.exe | "TCP Query User{5D5A3A5F-4C86-4F9C-8BEE-161D9ACB09EB}C:\users\cocuklar\appdata\roaming\utorrent\utorrent.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\roaming\utorrent\utorrent.exe | "TCP Query User{60195FB2-B1B8-4939-BDC6-ECF193E1C4E9}C:\users\home\appdata\local\temp\rar$exa0.021\ivmp-0.1-t3-r1-server-win32\ivmp-svr.exe" = protocol=6 | dir=in | app=c:\users\home\appdata\local\temp\rar$exa0.021\ivmp-0.1-t3-r1-server-win32\ivmp-svr.exe | "TCP Query User{6218098D-9D7F-4524-B93B-D73216240E84}C:\programdata\electronic arts\need for speed world\data\nfsw.exe" = protocol=6 | dir=in | app=c:\programdata\electronic arts\need for speed world\data\nfsw.exe | "TCP Query User{64313E4F-116D-4322-B37D-8CCED5062CEF}C:\users\cocuklar\downloads\tinyumbrella-6.13.00.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\downloads\tinyumbrella-6.13.00.exe | "TCP Query User{6B4A15A8-C8A9-4797-8B47-74D17AA92B45}C:\program files (x86)\connectify\connectify.exe" = protocol=6 | dir=in | app=c:\program files (x86)\connectify\connectify.exe | "TCP Query User{731E1703-4438-4D8B-8C8C-4145D5487B90}C:\users\tolga\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\tolga\appdata\local\akamai\netsession_win.exe | "TCP Query User{756B0CAA-EA7B-4D4E-9CC3-D2BC0DED1EDB}C:\users\cocuklar\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\local\akamai\netsession_win.exe | "TCP Query User{86AA3F10-541F-4D20-A1EF-E1ABAE47B5E7}C:\users\home\appdata\local\apps\2.0\52k3ghrd.dgq\moehzw8j.b9g\laun...app_59711684aa47878d_0001.0021_69ddb507cab74b90\launcher.exe" = protocol=6 | dir=in | app=c:\users\home\appdata\local\apps\2.0\52k3ghrd.dgq\moehzw8j.b9g\laun...app_59711684aa47878d_0001.0021_69ddb507cab74b90\launcher.exe | "TCP Query User{A9E06199-B5EB-4258-9924-C5B876CD088B}C:\aeriagames\wolfteam-de\wolfteam.bin" = protocol=6 | dir=in | app=c:\aeriagames\wolfteam-de\wolfteam.bin | "TCP Query User{E312FE9A-3667-4B8D-B48E-D7410A3A7B7E}C:\users\cocuklar\appdata\local\facebook\video\skype\facebookvideocalling.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\local\facebook\video\skype\facebookvideocalling.exe | "TCP Query User{E918A77D-7A56-4177-A01A-0E3CFC135670}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe" = protocol=6 | dir=in | app=c:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe | "TCP Query User{EA544AA1-DF43-405B-B607-3B7ADAE4B820}C:\users\home\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\home\appdata\local\akamai\netsession_win.exe | "TCP Query User{EAD442CB-BC93-4ED1-8D38-9BC5F49EF077}C:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe | "TCP Query User{F0EA9DD8-DB60-442F-B643-0084E3F5DAAF}C:\users\cocuklar\downloads\utorrent.exe" = protocol=6 | dir=in | app=c:\users\cocuklar\downloads\utorrent.exe | "TCP Query User{F1FF97D3-7665-4A95-85CB-DE6E8D6B17B7}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe | "UDP Query User{0A0ED03A-6982-45FD-9BA7-20E40494F5A8}C:\programdata\electronic arts\need for speed world\data\nfsw.exe" = protocol=17 | dir=in | app=c:\programdata\electronic arts\need for speed world\data\nfsw.exe | "UDP Query User{1BA3EEB4-C759-401F-A996-91636B983A70}C:\users\home\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\home\appdata\local\akamai\netsession_win.exe | "UDP Query User{1F503B51-B594-4906-83E0-F9D2A67567AD}C:\users\tolga\appdata\local\facebook\video\skype\facebookvideocalling.exe" = protocol=17 | dir=in | app=c:\users\tolga\appdata\local\facebook\video\skype\facebookvideocalling.exe | "UDP Query User{21059371-E295-455F-8C94-B5ABD09B1A58}C:\users\cocuklar\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\local\akamai\netsession_win.exe | "UDP Query User{254F5376-6764-4B12-B6BF-51B4DA934AB1}C:\users\cocuklar\desktop\skype.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\desktop\skype.exe | "UDP Query User{36278F8A-AEC3-460F-B44C-845886E7B221}C:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001d_82c2447510b53390\launcher.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001d_82c2447510b53390\launcher.exe | "UDP Query User{4238E0F3-E04B-4138-838D-7BBDC2B02A3B}C:\users\home\appdata\local\temp\rar$exa0.021\ivmp-0.1-t3-r1-server-win32\ivmp-svr.exe" = protocol=17 | dir=in | app=c:\users\home\appdata\local\temp\rar$exa0.021\ivmp-0.1-t3-r1-server-win32\ivmp-svr.exe | "UDP Query User{61262766-EE46-479A-AA5E-F3B5A759AC1C}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe | "UDP Query User{6C2B76EE-FA86-430D-A043-FBBB93DCE839}C:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe | "UDP Query User{791D8A48-F115-46DA-8B60-BF01E35C3BE1}C:\windows\syswow64\javaw.exe" = protocol=17 | dir=in | app=c:\windows\syswow64\javaw.exe | "UDP Query User{87497B54-382A-42B3-9294-6AE83240B063}C:\program files (x86)\ea games\battlefield play4free\bfp4f.exe" = protocol=17 | dir=in | app=c:\program files (x86)\ea games\battlefield play4free\bfp4f.exe | "UDP Query User{9F982690-4E7B-4BC9-B8C3-8A28D653849E}C:\users\tolga\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\tolga\appdata\local\akamai\netsession_win.exe | "UDP Query User{A0484DD8-FC60-4DFA-8BA8-1A1F9DABF7A6}C:\users\cocuklar\downloads\tinyumbrella-6.13.00.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\downloads\tinyumbrella-6.13.00.exe | "UDP Query User{A6C3ED9C-68AA-453E-8F7C-BF7333E574F4}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe" = protocol=17 | dir=in | app=c:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe | "UDP Query User{A78E650A-F740-41E6-8150-23D42738952D}C:\program files (x86)\java\jre7\bin\java.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\java.exe | "UDP Query User{AE361161-FC47-49C7-9F29-D3792A20B59A}C:\users\home\appdata\local\apps\2.0\52k3ghrd.dgq\moehzw8j.b9g\laun...app_59711684aa47878d_0001.0021_69ddb507cab74b90\launcher.exe" = protocol=17 | dir=in | app=c:\users\home\appdata\local\apps\2.0\52k3ghrd.dgq\moehzw8j.b9g\laun...app_59711684aa47878d_0001.0021_69ddb507cab74b90\launcher.exe | "UDP Query User{AF7C6356-F0BE-4214-938F-9F7025E0B2A7}C:\users\tolga\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\tolga\appdata\local\akamai\netsession_win.exe | "UDP Query User{B2F19DED-17CD-4653-9034-4F53B2009A05}C:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\local\apps\2.0\c8od3xvr.yal\8daeweqp.kt3\laun...app_59711684aa47878d_0001.001e_0f529f5f0ebfb750\launcher.exe | "UDP Query User{B724EE7E-8B6F-426A-864B-C5BAD2CD7CAE}C:\users\cocuklar\desktop\skype.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\desktop\skype.exe | "UDP Query User{BB341EB8-6A11-4F05-8655-A6E90F03CBA5}C:\users\cocuklar\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\local\akamai\netsession_win.exe | "UDP Query User{C44461B3-B164-4245-82D5-56C23126CB79}C:\program files (x86)\connectify\connectify.exe" = protocol=17 | dir=in | app=c:\program files (x86)\connectify\connectify.exe | "UDP Query User{D9463065-00E2-42D6-986D-C9769E4E0808}C:\users\cocuklar\downloads\utorrent.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\downloads\utorrent.exe | "UDP Query User{DA617D6E-4781-4B79-B5AE-6116ACC55538}C:\aeriagames\wolfteam-de\wolfteam.bin" = protocol=17 | dir=in | app=c:\aeriagames\wolfteam-de\wolfteam.bin | "UDP Query User{DAFB3CF4-B3DC-4C7E-A6E7-636E37C21107}C:\users\cocuklar\appdata\roaming\utorrent\utorrent.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\roaming\utorrent\utorrent.exe | "UDP Query User{E56314EA-B276-47D6-BA10-AA0227DEC72C}C:\aeriagames\wolfteam-de\wolfteam.bin" = protocol=17 | dir=in | app=c:\aeriagames\wolfteam-de\wolfteam.bin | "UDP Query User{ED2442BF-6F94-44A6-8D7C-41B38EBC7A5F}C:\users\cocuklar\appdata\local\facebook\video\skype\facebookvideocalling.exe" = protocol=17 | dir=in | app=c:\users\cocuklar\appdata\local\facebook\video\skype\facebookvideocalling.exe | "UDP Query User{EE1DFB0B-C97E-444F-9EB7-2CC04B32C126}C:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe" = protocol=17 | dir=in | app=c:\ubisoft\ghost recon online\pdc-live\ghostrecononline.exe | "UDP Query User{F68125A6-B52E-405E-9FE8-552C916EB41B}C:\users\home\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\home\appdata\local\akamai\netsession_win.exe | "UDP Query User{FB4A8419-AC8C-4FC1-BAA2-7E5C21E5E151}C:\windows\syswow64\javaw.exe" = protocol=17 | dir=in | app=c:\windows\syswow64\javaw.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0225AD21-F3E2-4916-BFF3-65D3F9052582}" = iTunes "{0857F88E-C72B-B4C4-6019-5A6D2050229C}" = AMD Catalyst Install Manager "{1AD147D0-BE0E-3D6C-AC11-64F6DC4163F1}" = Microsoft .NET Framework 4.5 "{23170F69-40C1-2702-0920-000001000000}" = 7-Zip 9.20 (x64 edition) "{27726449-83B8-428D-92DE-101346C1E15C}" = Microsoft Security Client "{2F72F540-1F60-4266-9506-952B21D6640D}" = Apple Mobile Device Support "{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime "{5F611ADA-B98C-4DBB-ADDE-414F08457ECF}" = Windows Live Family Safety "{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 "{6965A8D2-465D-4F98-9FAA-0E9E2348F329}" = Microsoft LifeCam "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031" = Microsoft .NET Framework 4.5 DEU Language Pack "{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{9C5A08BF-BB99-4998-81BD-F6CC32483B34}" = Microsoft Corporation "{A2585A63-ADD2-3F54-9819-125E680CC7E1}" = Microsoft .NET Framework 4.5 DEU Language Pack "{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1" = PDF-Viewer "{A762DDE6-D6AC-ECDC-DFBE-E35A0FCFB0AD}" = AMD Fuel "{C5CFDA3B-64EC-21EE-6652-0E9AFC41FF8F}" = ccc-utility64 "{CE52672C-A0E9-4450-8875-88A221D5CD50}" = Windows Live ID Sign-in Assistant "{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 "{E9FA781F-3E80-4399-825A-AD3E11C28C77}" = MSVCRT110_amd64 "{F6822EFD-3F7D-4B35-8845-757A26AEC8E2}" = Windows Live MIME IFilter "4C8545EEB6143B6AD3858B5D1E0AEE76040B1435" = Windows-Treiberpaket - FTDI CDM Driver Package - Bus/D2XX Driver (04/10/2012 2.08.24) "6849F67BACD4DA5A5B9D46803E6850D0BE8B3826" = Windows-Treiberpaket - FTDI CDM Driver Package - VCP Driver (04/10/2012 2.08.24) "6D3D1B84986E536339ED6F2B2A381D13597CD69C" = Windows-Treiberpaket - MPP USB CDC Virtual COM Port (09/16/2011 1.5.0) "9E24492CE9279512BD465F61DB8523641BB7BBFC" = Windows-Treiberpaket - FTDI CDM Driver Package - Bus/D2XX Driver (01/18/2013 2.08.28) "9FCA89337DAC5D4196D98BF2F17E831E1EE83336" = Windows-Treiberpaket - FTDI FTDI VCP (03/20/2011 2.08.14) "Connectify" = Connectify "D6BC3CBE8968CB6351105F9D2EEC52CE24F2C99D" = Windows-Treiberpaket - FTDI FTDI D2XX (03/21/2011 2.08.14) "E61B77ECE57113AE1CA028BC7A8AD6C137BD13DD" = Windows-Treiberpaket - FTDI CDM Driver Package - VCP Driver (01/18/2013 2.08.28) "F2D626F9A8E5C6126BED6EBD3E3504D0B2AB8443" = Windows-Treiberpaket - Ross-Tech USB Driver Package (06/16/2010 2.06.02) "Microsoft Security Client" = Microsoft Security Essentials "PDF Creator" = PDF Creator "SynTPDeinstKey" = Synaptics Pointing Device Driver "VLC media player" = VLC media player 2.0.2 "WinRAR archiver" = WinRAR 4.20 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}" = PDFCreator "{01B9D184-F3C5-48B2-6DBA-56D5DCD85E97}" = CCC Help Chinese Traditional "{03CC9D58-B132-4CC0-A521-4F3660AA43C7}" = Movie Maker "{0454BB9A-2A7A-4214-BDFF-937F7A711A44}" = Windows Live Communications Platform "{062BC4B4-891A-C58D-B335-7A6358BB438C}" = CCC Help English "{0E4545D7-2B4B-1EF1-505E-1B9E512980F1}" = CCC Help Portuguese "{15DA32B6-4726-AABE-E3BD-761DA0DE4132}" = CCC Help Norwegian "{15F3A6F5-06AE-4332-AE3E-21CD0416827A}" = Windows Live Mail "{179324FF-7B16-4BA8-9836-055CAAEE4F08}" = SDFormatter "{2303AEEA-0FA8-4AFD-80A9-8F86BA4B44D2}" = OpenOffice.org 3.4.1 "{2764C49D-4BFD-A240-F64D-E11AF855C714}" = CCC Help Swedish "{29E21CFC-5DEE-6441-AD4A-C15655BFC146}" = CCC Help Chinese Standard "{2C03DD9D-D28B-9D33-22DA-AB1C007B8412}" = CCC Help Spanish "{2DE1BCDB-48F7-723F-1DF0-FAB7B4184CE4}" = CCC Help Danish "{2FF505C2-318E-7B51-FA77-51B9E6F0677D}" = CCC Help Czech "{30E02033-8A23-ABF8-474C-1CD0C7504659}" = CCC Help French "{30F99474-EBE3-4134-A02B-F6CD38CFE243}" = Photo Gallery "{3C3DCD2B-6FC7-41BF-BB80-40A936E1A785}" = Windows Live Writer "{3CBD94C1-BA15-488C-888B-D8DD296CC6DC}" = Fotogalerie "{3F012E27-BC6C-43A8-9117-8C1363BCFEBF}" = QuickShare "{400C31E4-796F-4E86-8FDC-C3C4FACC6847}" = Junk Mail filter update "{43BAB72A-5430-FD3B-ADBD-02105E4AEE03}" = CCC Help Thai "{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support "{492B292A-8A5E-EE0D-5EAA-B303CCB1F14D}" = CCC Help Italian "{4B487EAF-EC47-EDEF-599B-CA45F17DD5D0}" = Catalyst Control Center Graphics Previews Common "{4CCBD1F4-CEEC-452A-9CB8-46564B501315}" = Windows Live UX Platform "{59FB5F5C-B127-D725-72CF-D8ECEF40163D}" = CCC Help Finnish "{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM "{690F5BA3-5DEB-42CD-962B-F687EE59FAA7}" = Windows Live Essentials "{6A8DB215-7BCD-4377-B015-2E4541A3E7C6}" = Windows Live PIMT Platform "{6C772996-BFF3-3C8C-860B-B3D48FF05D65}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 "{6DFCEE0F-17DA-93D0-65EE-C280DA539FFD}" = CCC Help Korean "{70854FE6-3BF1-4C69-94D0-BEB821102E34}" = Windows Live Mail "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{73370408-B80E-4509-B9AF-957E2E0F512F}_is1" = WinZip System Utilities Suite "{78482808-3AE8-5650-52AD-2E73D0C6BB43}" = Catalyst Control Center Localization All "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{85CE9026-C02A-46B4-B08C-4C77CCCC54FF}" = Windows Live Family Safety "{8913AC02-67B8-4B52-91B2-BBA7B9C265B5}" = Windows Live Writer Resources "{8A642ACD-CE3A-4A23-A8B1-A0F7EB12B214}" = Windows Live SOXE Definitions "{8D4B4AB4-C554-66E3-1214-5C109C504220}" = Catalyst Control Center InstallProxy "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110 "{8e70e4e1-06d7-470b-9f74-a51bef21088e}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 "{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195 "{97C79BEC-43F7-4BD8-A6A7-85C0257E488A}" = Windows Live Writer "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{A60C5BE1-9644-01E7-5E8A-5F0318D268C6}" = AMD VISION Engine Control Center "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{A9674831-B5FC-32DA-D7F7-067DB3FC36C8}" = CCC Help Polish "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.03) - Deutsch "{AE364ACC-B9DF-466B-B4EA-AEECD0CD581E}" = Windows Live Messenger "{B24A294A-5BA2-E73D-2064-80BB7A940102}" = CCC Help Japanese "{B3BC9DB1-0B0A-48B0-B86B-EA77CAA7F800}" = Microsoft Corporation "{B727564C-47D3-473A-AC9E-F4BE7B1BD5D3}" = Windows Live UX Platform Language Pack "{B92C5909-1D37-4C51-8397-A28BB28E5DC3}" = Facebook Video Calling 1.2.0.287 "{BECC92A2-F74A-9003-214D-7F2B059B61D1}" = CCC Help Turkish "{C424CD5E-EA05-4D3E-B5DA-F9F149E1D3AC}" = Windows Live Installer "{C9B6EFD0-4F01-4BBA-8374-39AD99A3ED72}" = Windows Live Photo Common "{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64 "{D1953F1B-F323-B5BC-4513-BC82EFED21DD}" = CCC Help Dutch "{D2C146B1-948D-47EF-8387-5D1C6B980F7C}" = Windows Live Writer "{DDB9AF26-1CA1-99F6-A3E5-3D76D6D45BE7}" = CCC Help Greek "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{E0FA217A-9661-02A8-E259-A2702CBD8C40}" = CCC Help German "{E1203F8C-FF34-4968-A4A5-B4F1F8533DAB}" = Photo Common "{E72F1051-B87E-4EF4-AE9F-8FDD229CC438}" = Catalyst Control Center - Branding "{E824E81C-80A4-3DFF-B5F9-4842A9FF5F7F}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 "{EBD2E918-2C91-A25B-DFA8-E9E96673061D}" = CCC Help Russian "{ED6C77F9-4D7E-447C-9EC0-9A212D075535}" = Movie Maker "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 "{F2235E5E-7881-4293-9B6F-04B2609FBFF0}" = Windows Live Messenger "{F950EC87-8370-F6BC-4996-1C2A0B486E5F}" = CCC Help Hungarian "{FE7C0B3D-50B9-4951-BE78-A321CBF86552}" = Windows Live SOXE "7-Zip" = 7-Zip 9.20 "Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 12.0 "DivX Setup" = DivX-Setup "ElectroLyrics-2" = ElectroLyrics-2 "Google Chrome" = Google Chrome "iFunbox_is1" = iFunbox (v2.1.2228.731), iFunbox DevTeam "LAME_is1" = LAME v3.99.3 (for Windows) "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300 "Mozilla Firefox 24.0 (x86 de)" = Mozilla Firefox 24.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "OpenSource Flash Video Splitter" = OpenSource Flash Video Splitter 1.0.0.5 "VCDS-DRV 11.11.5" = Deinstallieren VCDS DRV 11.11.5 "VLC media player" = VLC media player 2.0.7 "WinLiveSuite" = Windows Live Essentials "xp-AntiSpy" = xp-AntiSpy 3.98-2 "Xvid Video Codec 1.3.2" = Xvid Video Codec ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-1966202702-3543997724-1517016835-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Akamai" = Akamai NetSession Interface "UnityWebPlayer" = Unity Web Player ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 19.06.2013 15:16:13 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:13 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:13 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:14 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:14 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:14 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:15 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:15 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:15 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:16 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:16 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:16 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = Error - 19.06.2013 15:16:17 | Computer Name = Home-PC | Source = Bonjour Service | ID = 100 Description = [ Media Center Events ] Error - 22.08.2013 06:26:28 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 12:26:23 - Fehler beim Herstellen der Internetverbindung. 12:26:23 - Serververbindung konnte nicht hergestellt werden.. Error - 22.08.2013 07:48:26 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 13:48:26 - Fehler beim Herstellen der Internetverbindung. 13:48:26 - Serververbindung konnte nicht hergestellt werden.. Error - 22.08.2013 07:48:37 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 13:48:31 - Fehler beim Herstellen der Internetverbindung. 13:48:31 - Serververbindung konnte nicht hergestellt werden.. Error - 22.08.2013 09:34:58 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 15:34:58 - Fehler beim Herstellen der Internetverbindung. 15:34:58 - Serververbindung konnte nicht hergestellt werden.. Error - 22.08.2013 09:35:19 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 15:35:04 - Fehler beim Herstellen der Internetverbindung. 15:35:04 - Serververbindung konnte nicht hergestellt werden.. Error - 28.08.2013 21:49:40 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 03:49:31 - Fehler beim Herstellen der Internetverbindung. 03:49:31 - Serververbindung konnte nicht hergestellt werden.. Error - 31.08.2013 10:47:39 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 16:47:39 - Fehler beim Herstellen der Internetverbindung. 16:47:39 - Serververbindung konnte nicht hergestellt werden.. Error - 31.08.2013 10:47:55 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 16:47:45 - Fehler beim Herstellen der Internetverbindung. 16:47:45 - Serververbindung konnte nicht hergestellt werden.. Error - 31.08.2013 11:48:01 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 17:48:01 - Fehler beim Herstellen der Internetverbindung. 17:48:01 - Serververbindung konnte nicht hergestellt werden.. Error - 31.08.2013 11:48:07 | Computer Name = Home-PC | Source = MCUpdate | ID = 0 Description = 17:48:06 - Fehler beim Herstellen der Internetverbindung. 17:48:06 - Serververbindung konnte nicht hergestellt werden.. [ System Events ] Error - 26.09.2013 03:33:45 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "C:" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:45 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "\Device\HarddiskVolume2" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:45 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "C:" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:45 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "\Device\HarddiskVolume2" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:45 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "C:" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:46 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "\Device\HarddiskVolume2" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:46 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "C:" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:46 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "\Device\HarddiskVolume2" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:46 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "C:" den Befehl "chkdsk" aus. Error - 26.09.2013 03:33:46 | Computer Name = Home-PC | Source = Ntfs | ID = 262199 Description = Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "\Device\HarddiskVolume2" den Befehl "chkdsk" aus. < End of report > Hier von Malware was ich gelöscht habe. Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.09.26.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16686 Home :: HOME-PC [Administrator] Schutz: Aktiviert 26.09.2013 10:08:15 mbam-log-2013-09-26 (10-08-15).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 240333 Laufzeit: 20 Minute(n), 29 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 14 HKLM\SYSTEM\CurrentControlSet\Services\npggsvc (Trojan.Agent.FSA76) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{38495740-0035-4471-851E-F5BBB86AB085} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{A1E28287-1A31-4b0f-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BAD84EE2-624D-4e7c-A8BB-41EFD720FD77} (PUP.Optional.DefaultTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C77ED3E9-0F63-3638-20C0-BAA496CC645B} (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\Software\ElectroLyrics-2 (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\CLSID\{22222222-2222-2222-2222-220422192234} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\TypeLib\{44444444-4444-4444-4444-440444194434} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\Interface\{55555555-5555-5555-5555-550455195534} (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ElectroLyrics-2 (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 5 C:\Users\Home\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2 (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675 (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 66 C:\Windows\System32\GameMon.des (Trojan.Agent.FSA76) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\InstallMate\{B859B5F8-2B83-477B-A590-63A163BA970E}\Setup.exe (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\InstallMate\{B859B5F8-2B83-477B-A590-63A163BA970E}\TsuDll.dll (PUP.Optional.Tarma.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-21-1966202702-3543997724-1517016835-1000\$R448H3X.exe (PUP.Optional.Softonic) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-21-1966202702-3543997724-1517016835-1000\$RKWQV2N.exe (PUP.Optional.Installrex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-21-1966202702-3543997724-1517016835-1000\$RNKQ2QD.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\BundleSweetIMSetup.exe (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ElectroLyrics_1060-4040_v122.exe (PUP.Optional.Adtool) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\GetCC.dll (MSIL.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\UpdateCheckerSetup.exe (PUP.Optional.FilesFrog.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\Updater.exe (PUP.Optional.Amonetize) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\vbmz.exe (MSIL.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\42E85DF3-BAB0-7891-ACCD-FDB20F3A7E31\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\42E85DF3-BAB0-7891-ACCD-FDB20F3A7E31\Latest\ccp.exe (PUP.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\42E85DF3-BAB0-7891-ACCD-FDB20F3A7E31\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\42E85DF3-BAB0-7891-ACCD-FDB20F3A7E31\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\42E85DF3-BAB0-7891-ACCD-FDB20F3A7E31\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\chLogic.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\ctbe.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\spch.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\statisticsStub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\stub.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\is-SUSJ6.tmp\CoupishDE__1029.exe (PUP.Optional.Amonetize.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\is-SUSJ6.tmp\MyBabylonTB_I.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\is1070216317\DeltaTB.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\is1070216317\Setup-D502DD2B71B5.exe (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\is357113909\Setup-D502DD2B71B5.exe (PUP.Optional.WebCake.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\upd36A\BabMaint.x (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Temp\Optimizer_Pro.exe (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\Downloads\PluginInstall.exe (MSIL.Solimba) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\Downloads\Premium_Downloader_downloader_by_Premium_Downloader.exe (PUP.Optional.Somoto) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\Downloads\UltimateCodec.exe (PUP.Optional.InstallCore) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\Downloads\VLCMediaPlayerSetup-duWg9dx.exe (PUP.Optional.Somoto) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\blabbers-ff-le.xpi (PUP.Blabbers) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Wincert\win32prop.dll (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\Wincert\win64prop.dll (PUP.Optional.Datamngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-2-chromeinstaller.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-2-codedownloader.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-2-enabler.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-2-firefoxinstaller.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\Tasks\ElectroLyrics-2-updater.job (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\41934.crx (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\41934.xpi (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\background.html (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-bg.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-bho.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-bho64.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-buttonutil.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-buttonutil.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-buttonutil64.dll (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-buttonutil64.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-chromeinstaller.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-codedownloader.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-enabler.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-firefoxinstaller.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-helper.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2-updater.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\ElectroLyrics-2.ico (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\Installer.log (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\Uninstall.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\ElectroLyrics-2\utils.exe (PUP.Optional.ElectroLyrics.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\chromeid.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\CT3281675.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\initData.json (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\manifest.json (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Home\AppData\Local\Temp\ct3281675\setup.ini.txt (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Bedanke mich im vorraus. Geändert von Nihat78 (26.09.2013 um 09:31 Uhr) |
26.09.2013, 09:38 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PC startet sehr langsam bzw lange bis Zugriff Anleitung / Hilfe Hallo und
__________________Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |