![]() |
|
Log-Analyse und Auswertung: Ungültiges Bild beim Öffnen von ProgrammenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Ungültiges Bild beim Öffnen von Programmen Hallo ![]() seit ca 2 Tagen erscheint beim Öffnen jeglicher Programme die Fehlermeldung: "[Dateiname] - Ungültiges Bild c:\progra-2\skc4df-1.enh\psupport.dll ist entweder nicht für die Ausführung unter Windows vorgesehen oder enthält einen Fehler." Wenn ich auf "OK" klicke schließt sich das Fenster und das eigentliche Programm startet ohne Probleme. Nach einigem Suchen im Internet kam heraus, dass es wohl ein Virus sein müsste. Also habe ich GData einen Virenscan machen lassen und einen Gen:Variant.Adware.BHO.Bprotector.1 (Engine A) gefunden. Diesen habe ich dann in Quarantäne gesteckt. Weitere Scans mit mit Malwarebytes Anti-Malware zeigten noch mehr infizierte Dateien an. Quick-Scan: Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.10.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Anne :: ANNE-VAIO [Administrator] Schutz: Aktiviert 11.11.2013 00:45:03 mbam-log-2013-11-11 (00-45-03).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 210621 Laufzeit: 15 Minute(n), 37 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 8 HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A35CA8FF-CB7D-8361-1CB9-83219CD11C78} (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507} (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk (PUP.Optional.Gophoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Daten: 11111111 -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 9 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=home&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (Hijack.SearchPage) -> Bösartig: (hxxp://search.certified-toolbar.com?si=66920&st=chrome&tid=6787&ver=4.4&ts=1377522515515.000008&tguid=66920-6787-1377522515515-3A4C9E81B4CB47CAB89F3D96E8EE324B&q=) Gut: (hxxp://www.google.com/) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 8 C:\Users\Anne\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Gophoto.it (PUP.Optional.Gophoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\Offers (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\Iminent\Mediator (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\Iminent\Mediator\Datas (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\OpenCandy\69178DA07B3D4C66AD4FA735882ECE7A (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 19 C:\ProgramData\surf and! KKeep\u_.exe (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\ProgramData\YoutubeAdblocker\vSbybu6.exe (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\$Recycle.Bin\S-1-5-21-2785002867-325530506-66176790-1001\$R3H8RO6.exe (PUP.Optional.InstalleRex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\Temp\tbuEB09.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\Temp\tbuF7C6.tmp (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\Temp\tbuFAE1.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\Downloads\setup(1).exe (PUP.Optional.IBryte) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\Downloads\setup.exe (PUP.Optional.IBryte) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\Offers\hometab.exe (PUP.Optional.HomeTab.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\Offers\iminent.exe (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\Offers\plus-hd-3-8.exe (PUP.Optional.CrossRider) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\Gophoto.it\gophotoit14.crx (PUP.Optional.Gophoto.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\amazon.ico (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\FreeSystemUtilities.exe (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\DownloadGuide\Offers\foxydeal.exe (PUP.Optional.DownloadGuide.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\Iminent\Mediator\Datas\globalcache.dat (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\Iminent\Mediator\Datas\user.dat (PUP.Optional.Iminent.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Roaming\OpenCandy\69178DA07B3D4C66AD4FA735882ECE7A\TuneUpUtilities2013_2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.11.10.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16721 Anne :: ANNE-VAIO [Administrator] Schutz: Aktiviert 11.11.2013 01:23:25 mbam-log-2013-11-11 (01-23-25).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 547816 Laufzeit: 4 Stunde(n), 39 Minute(n), 38 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_58f14601 (Trojan.Dropper.NS) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 9 C:\Program Files (x86)\Sk.Enhancer\uninstall.exe (Trojan.Dropper.NS) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\surf and! KKeep\F.dll (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\surf and! KKeep\F.x64.dll (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YoutubeAdblocker\aeNLQC.dll (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files (x86)\YoutubeAdblocker\aeNLQC.x64.dll (PUP.Optional.MultiPlug) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPDWNWMH\I9MR9i[1].exe (PUP.Optional.InstalleRex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N0MD90CT\5[1].exe (PUP.Optional.InstalleRex) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RXPJLD59\psupport_install[1].exe (PUP.Optional.SProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Anne\Videos\USB\Programme\Gimp\App\gtk\lib\pango\1.4.0\modules\pango-tibetan-fc.dll (Trojan.Agent.CPL) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter OTL Extras logfile created on: 11.11.2013 07:27:31 - Run 1 OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\Anne\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.10.9200.16721) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,97 Gb Total Physical Memory | 1,83 Gb Available Physical Memory | 46,21% Memory free 7,93 Gb Paging File | 4,75 Gb Available in Paging File | 59,83% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 286,16 Gb Total Space | 121,59 Gb Free Space | 42,49% Space Free | Partition Type: NTFS Computer Name: ANNE-VAIO | User Name: Anne | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [FreemiumAnalyze] -- C:\Program Files (x86)\Covus Freemium\Free System Utilities\freemiumContext.exe ANALYSE %1 (Covus Freemium GmbH) Directory [FreemiumFindEmptyFolders] -- C:\Program Files (x86)\Covus Freemium\Free System Utilities\freemiumContext.exe EMPTYFOLDERS %1 (Covus Freemium GmbH) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [FreemiumAnalyze] -- C:\Program Files (x86)\Covus Freemium\Free System Utilities\freemiumContext.exe ANALYSE %1 (Covus Freemium GmbH) Directory [FreemiumFindEmptyFolders] -- C:\Program Files (x86)\Covus Freemium\Free System Utilities\freemiumContext.exe EMPTYFOLDERS %1 (Covus Freemium GmbH) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation) CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error. ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 0 "DoNotAllowExceptions" = 0 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 0 ========== Authorized Applications List ========== ========== Vista Active Open Ports Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{0BC881E1-A610-4D76-9031-97923899ABD1}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 | "{1FF80E24-EFA4-4DFE-8014-2904BB7FB1D3}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{2B5235F6-E99E-4EA9-9EBE-339F8ED96120}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{396135D0-12A7-480A-9131-D9FCAD29C6FD}" = lport=445 | protocol=6 | dir=in | app=system | "{3AA700D6-44DE-48E3-B652-FAC45491D2E7}" = lport=138 | protocol=17 | dir=in | app=system | "{3C2DC36C-75A0-43BE-903F-982D74D1B3F9}" = rport=137 | protocol=17 | dir=out | app=system | "{45AE5168-6C37-4019-8B27-385F1F15EE16}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{561EB356-F417-4A10-AF68-9169A89A82D7}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{58ABE5FF-F7ED-4EA2-A6F7-01E9E6FA86D5}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | "{60A6C7D7-C900-49DE-B809-88195149B540}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe | "{78698EDD-06DC-4503-86CB-01E53433E930}" = rport=139 | protocol=6 | dir=out | app=system | "{7D35ED55-253A-455A-A6C1-2DA8CDD1C906}" = lport=10243 | protocol=6 | dir=in | app=system | "{7D9067EC-C113-45A5-86E7-99104076E7FE}" = lport=2869 | protocol=6 | dir=in | app=system | "{7E557D0C-1D2F-48E8-B04C-A104ACDBE7EC}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe | "{802CC8FE-0C15-49C4-8BEC-5F383521C0EF}" = rport=10243 | protocol=6 | dir=out | app=system | "{88E51C7A-83DE-4879-85C7-FD7E5948868E}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe | "{A9C79535-DFC2-44F1-B3B6-5423F7B416AD}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe | "{BDB9A894-3F86-4A17-A6CE-DCF5EB227AC1}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe | "{C17C0439-47BB-4FDF-8728-5C17FAA85BC2}" = rport=138 | protocol=17 | dir=out | app=system | "{D5CC0BED-05E8-4AB3-982C-18D78D04F657}" = lport=139 | protocol=6 | dir=in | app=system | "{ED79C287-574E-49CD-9153-C76DBE4D22A4}" = lport=137 | protocol=17 | dir=in | app=system | "{EE24B88F-6510-4524-A0E3-9C402A0C694D}" = rport=445 | protocol=6 | dir=out | app=system | ========== Vista Active Application Exception List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{07126C02-6609-4B7D-896A-C889A9012F27}" = dir=in | app=c:\program files (x86)\common files\sony shared\sohlib\sohdms.exe | "{1735C09E-1F3A-40BC-B8A5-075CE3FD8324}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{17D99908-90D1-4B0E-B2C2-C40A1CBE6CC9}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\groove.exe | "{268AE185-35AF-4DD1-A8AA-3CBF43B291D4}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe | "{2B344F3E-6C56-48E3-BB52-F73E096D787A}" = dir=in | app=c:\program files (x86)\windows live\messenger\wlcsdk.exe | "{2F06A632-69E2-4277-B0ED-32C622EC5CC4}" = dir=in | app=c:\program files (x86)\common files\sony shared\sohlib\sohcimp.exe | "{31A6130E-3B2A-4CFA-B81E-7804AA0A122A}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{38F3AD8D-A467-46CE-8DEE-13438E706D74}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{3B8C8436-EC32-44E1-8089-DFF833422FED}" = protocol=6 | dir=in | app=c:\program files (x86)\sony\vaio transfer support\vaiotransfer.exe | "{3F4DECB6-A5DF-4413-B6B7-2BBD6D7BB8E4}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{406B4FE7-7EC6-42BB-8992-CDA67CB52ABF}" = dir=in | app=c:\program files (x86)\common files\sony shared\sohlib\sohds.exe | "{481C0FA6-F1F6-4996-8F9C-B379610B8FF1}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe | "{4866B65B-B76D-419A-8207-F51E91C19D7C}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 | "{4C409C95-37A3-45E7-8EBA-EC9ADD558072}" = dir=in | app=c:\program files (x86)\sony\vaio media plus\vmp.exe | "{4EBBF3B4-D41D-4584-9F29-E70B5FF06DFA}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 | "{5A4F7DF5-906A-4E4B-993F-E6A35A1D0135}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{605CACF3-86AB-4E5B-B71C-8E7255AF982B}" = protocol=17 | dir=in | app=c:\program files (x86)\sony\vaio transfer support\vaiotransfer.exe | "{6157E578-CAD8-48AA-9285-FD70B9FA0EE3}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 | "{63F2A116-889F-4228-84DB-7BFD99457362}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe | "{67F7DD41-EB39-409F-B8F0-2B401662ED87}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{6E513193-B1FF-4758-AAB2-A9798592C72A}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe | "{6F87E58F-9F52-47B8-8490-F201FDF466A1}" = dir=in | app=c:\program files (x86)\common files\apple\apple application support\webkit2webprocess.exe | "{717BFDC7-4F65-48D3-BBDD-9300AE7F7A1C}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{75C264CC-BCA6-48A3-BBE2-2B5BF7815263}" = protocol=17 | dir=in | app=c:\users\anne\appdata\roaming\dropbox\bin\dropbox.exe | "{793AAF85-B1C8-4B76-994F-D258DAF101D6}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{7FDFDDE2-3F44-49B5-B0F6-168B01674F33}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe | "{90129A6A-6DE6-4CBD-A3D1-A4DE19CE08DD}" = protocol=6 | dir=in | app=c:\users\anne\appdata\roaming\dropbox\bin\dropbox.exe | "{9909D325-9D2D-459A-9F94-09CB84C0E621}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe | "{9B5CC59E-2F08-4E07-A903-B83429A982A5}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe | "{9EB89EF1-A504-4102-B178-D788A19CEB69}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 | "{A8C9C3CA-AE5D-40FF-AACF-664F9C364148}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe | "{B10F359D-8D4D-446C-8D6A-811EAB38707A}" = protocol=6 | dir=out | app=system | "{B2BF2AA1-86D6-41A1-8156-96AC7D0E0EA2}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe | "{B46B76C0-E302-4A90-BD85-E3ADC0A8C077}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe | "{BBA084FA-8B14-40B0-844B-EA8FBACD79F7}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{BDC6C258-0308-409B-B6EA-8B7B46CBDD88}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{CFFB74A7-3D0E-4E8B-9E35-D9544648E27A}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{DCD22E0E-86F2-491C-9F19-E94AB2BE91D9}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe | "{E54C1972-E339-40D3-95E8-E7C6C8937D5F}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe | "{EF0C4B9F-EE57-4527-92FE-C9875E6B8C08}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe | ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{02382870-19C7-3ACD-BBAE-F6E3760947DC}" = Microsoft .NET Framework 4 Extended DEU Language Pack "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{115B60D5-BBDB-490E-AF2E-064D37A3CE01}" = Media Gallery "{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series" = Canon MG5100 series MP Drivers "{1C6B6716-84AC-412A-A296-247D41EBB7FB}" = Setup_msm_VCMS_x64 "{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 "{26A24AE4-039D-4CA4-87B4-2F86416014FF}" = Java(TM) 6 Update 14 (64-bit) "{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}" = Apple Mobile Device Support "{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll "{6B7DE186-374B-4873-AEC1-7464DA337DD6}" = VU5x64 "{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour "{725D5BA4-E9FA-452B-8CF5-D7E5F8055C71}" = VAIO Content Metadata Intelligent Network Service Manager "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended "{8FE3CF66-4484-4D39-B47D-DEBBA173619D}" = VAIO Content Metadata Manager Settings "{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010 "{90140000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2010 "{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{97C58294-36D8-4594-8A49-7AB4AE096504}" = VAIO Content Metadata XML Interface Library "{98C0896D-2367-4D73-A4D1-8A04E83B0828}" = Setup_VEP_x64_Contain_SSDB_VCSW "{99E6C2F3-59B2-4308-B1CD-4928B55B7E30}" = VGClientX64 "{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}" = WIDCOMM Bluetooth Software "{BAD9A7B0-FA18-4247-A6F5-BDCF64B40C4C}" = VAIO Personalization Manager "{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}" = Nokia Connectivity Cable Driver "{C69A835B-67A5-4542-AD24-FE36E3140BA9}" = Setup_msm_VOFS_x64 "{CCAFF072-4DDB-4846-963D-15F02A8E9472}" = Intel(R) PROSet/Wireless WiFi-Software "{D601CEAD-2E4F-4BBB-85CC-C29A4CE6A3C0}" = iTunes "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "{F83779DF-E1F5-43A2-A7BE-732F856FADB7}" = Microsoft SQL Server Compact 3.5 SP1 x64 English "{F8B40DB4-FD07-4368-AA57-34F2B0839683}" = VAIO Content Metadata Intelligent Analyzing Manager "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack "NVIDIA Display Control Panel" = NVIDIA Display Control Panel "NVIDIA Drivers" = NVIDIA Drivers "ProInst" = Intel PROSet Wireless "SynTPDeinstKey" = Synaptics Pointing Device Driver [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{0489D044-6386-4BDF-9F98-577D60CF79DD}" = VAIO Entertainment Platform "{04EAE65A-CDCF-480F-B754-5C3A9364239C}" = VAIO Original Funktion Einstellungen "{06C05B90-2127-4933-8ABA-61833BDE13FA}" = Einstellungen für VAIO-Inhaltsüberwachung "{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}" = VAIO Smart Network "{08E81ABD-79F7-49C2-881F-FD6CB0975693}" = Roxio Central Data "{0BCA9EFD-F2D6-4638-B053-8693BA0404BE}" = Citrix Online Plug-in (Web) "{14291118-0C19-45EA-A4FA-5C1C0F5FDE09}" = Primo "{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F36C404-86ED-47A2-97C4-A02BBCAFC4BA}" = Free SystemUtilities "{1F54DAFA-9261-4A62-B59D-6C9F26B48FE4}" = Roxio Central Tools "{2018C019-30D9-4240-8C01-0865C10DCF5A}" = Unterstützung für VAIO-Präsentation "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer "{26A24AE4-039D-4CA4-87B4-2F83217025FF}" = Java 7 Update 45 "{4020558F-6186-4A9B-BE59-B1D190D4E368}" = Wildlife Park 2 Platinum "{46F044A5-CE8B-4196-984E-5BD6525E361D}" = Apple Application Support "{48E91AD2-2A80-4E70-98E6-450A189F6048}" = VAIO Movie Story "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4A221E47-E361-45C3-886A-7B2D7AD0E5AA}" = SOHLib Merge Module "{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}" = Click to Disc Editor "{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}" = Skype™ 6.3 "{51CFD8DC-5C66-42ec-9598-72E28FD62ED5}" = MusicStation "{537BF16E-7412-448C-95D8-846E85A1D817}" = Roxio Easy Media Creator 10 LJ "{547C9EB4-4CA6-402F-9D1B-8BD30DC71E44}" = VAIO Sample Contents "{5508128A-2C7B-46B5-81F9-58E8E8115F0B}" = AdblockIE "{55392E52-1AAD-44C4-BE49-258FFE72434F}" = Citrix Online Plug-in (USB) "{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}" = VAIO Data Restore Tool "{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}" = VAIO DVD Menu Data Basic "{5BE337EE-3815-4E5A-993D-B8C2546B69CF}" = calibre "{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}" = VAIO-Support für Übertragungen "{5F5867F0-2D23-4338-A206-01A76C823924}" = VAIO Energie Verwaltung "{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM "{62F7DA7E-CCCB-439C-A760-00C3926E761F}" = Microsoft Works "{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}" = Click to Disc "{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin "{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}" = VAIO Movie Story Template Data "{70991E0A-1108-437E-BA7D-085702C670C0}" = "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{72042FA6-5609-489F-A8EA-3C2DD650F667}" = VAIO Control Center "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{73A4F29F-31AC-4EBD-AA1B-0CC5F18C8F83}" = Roxio Central Audio "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update "{7BB90344-0647-468E-925A-7F69F7983421}" = ArcSoft Magic-i Visual Effects 2 "{7EE873AF-46BB-4B5D-BA6F-CFE4B0566E22}" = TuneUp Utilities Language Pack (de-DE) "{812424AC-A8B5-44E6-8D48-07E939D1AD9A}" = Citrix Online Plug-in (HDX) "{835686C5-8650-49EB-8CA0-4528B4035495}" = Windows Live Call "{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}" = Windows Live Anmelde-Assistent "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar "{8B583EF5-FA7B-4AE2-9008-51B7FD505886}" = VGClientX86 "{8DE50158-80AA-4FF2-9E9F-0A7C46F71FCD}" = VAIO Media plus "{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}" = Choice Guard "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{90140000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2010 "{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2010 "{90140000-0015-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2010 "{90140000-0016-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2010 "{90140000-0018-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2010 "{90140000-0019-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2010 "{90140000-001A-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2010 "{90140000-001B-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010 "{90140000-001F-0407-0000-0000000FF1CE}_Office14.PROPLUS_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010 "{90140000-001F-0409-0000-0000000FF1CE}_Office14.PROPLUS_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2010 "{90140000-001F-040C-0000-0000000FF1CE}_Office14.PROPLUS_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2010 "{90140000-001F-0410-0000-0000000FF1CE}_Office14.PROPLUS_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-002A-0000-1000-0000000FF1CE}_Office14.PROPLUS_{967EF02C-5C7E-4718-8FCB-BDC050190CCF}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-002A-0407-1000-0000000FF1CE}_Office14.PROPLUS_{594128C9-2CDF-43CE-8103-DC100CF013B6}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2010 "{90140000-002C-0407-0000-0000000FF1CE}_Office14.PROPLUS_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2010 "{90140000-0044-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2010 "{90140000-006E-0407-0000-0000000FF1CE}_Office14.PROPLUS_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2010 "{90140000-00A1-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{90140000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2010 "{90140000-00BA-0407-0000-0000000FF1CE}_Office14.PROPLUS_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1) "{9238E8A4-BEBA-43A3-B926-769BDBF194C5}" = VAIO Media plus Opening Movie "{931FE23C-BB40-4C7A-A594-DB35908D8E83}" = VAIO Quick Web Access "{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195 "{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German) "{96AD3B61-EAE2-11E2-9E72-B8AC6F98CCE3}" = Google Earth "{96D0B6C6-5A72-4B47-8583-A87E55F5FE81}" = "{989ED050-E296-4FDC-9E4E-C48B4AF76E32}" = VAIO Content Metadata Intelligent Analyzing Manager "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9D12A8B5-9D41-4465-BF11-70719EB0CD02}" = VU5x86 "{9E39EA0D-38CD-4739-9E28-DEA4A1155522}" = Sony Home Network Library "{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}" = VAIO Update "{a0f67e33-80b3-444d-989e-62c49b7b4792}" = Free System Utilities "{A10DA03B-9048-48B4-00A2-A71153C3F886}" = Die Sims™ Tiergeschichten "{A20FCD12-DCAB-4B37-BA07-EBDA204B81B2}" = Private Coach "{A6B90666-2A1F-49E8-A40E-27EAAD11C096}" = Sony Home Network Library "{A7C30414-2382-4086-B0D6-01A88ABA21C3}" = VAIO Gate "{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}" = Setting Utility Series "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.05) - Deutsch "{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter "{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}" = VAIO Movie Story "{B67BAFBA-4C9F-48FA-9496-933E3B255044}" = QuickTime "{B6A26DE5-F2B5-4D58-9570-4FC760E00FCD}" = Roxio Central Copy "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call "{C0482AA0-9CDF-49B4-9B39-551FD1A7A7E6}" = VAIO Movie Story 1.5 Upgrade "{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}" = Die Sims™ 3 "{C57BCDE1-7CB9-467D-B3BA-7E119916CDC1}" = Norton Online Backup "{C7477742-DDB4-43E5-AC8D-0259E1E661B1}" = VAIO Event Service "{CE2121C6-C94D-4A73-8EA4-6943F33EE335}" = Music Transfer "{CF0F8D1B-5FB9-468D-BD88-E6239906D2B7}" = Click to Disc "{CF53CF7C-D996-43EB-9904-DBED57C25625}" = Citrix Online Plug-in (DV) "{D2D23D08-D10E-43D6-883C-78E0B2AC9CC6}" = VU5x86 "{D5068583-D569-468B-9755-5FBF5848F46F}" = Sony Picture Utility "{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}" = VAIO Wallpaper Contents "{D729E05E-B2B9-4DC4-AF57-47310576EDE0}" = G Data InternetSecurity "{D9670A80-DED7-44FE-9B8C-94CEA3F7E035}" = VAIO - Media Gallery "{DABF43D9-1104-4764-927B-5BED1274A3B0}" = Runtime "{DE8AAC73-6D8D-483E-96EA-CAEDDADB9079}" = ArcSoft WebCam Companion 3 "{DF5F687F-8018-4542-9F98-7084E9022917}" = Windows Live Essentials "{E59113EB-0285-4BFD-A37A-B79EAC6B8F4B}" = Microsoft SQL Server Compact 3.5 SP1 English "{ED439A64-F018-4DD4-8BA5-328D85AB09AB}" = Roxio Central Core "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "{F69E83CF-B440-43F8-89E6-6EA80712109B}" = Windows Live Communications Platform "{FB77DB0C-6951-47B6-9D80-A0FDBEE0334C}" = "{FE51662F-D8F6-43B5-99D9-D4894AF00F83}" = Roxio Easy Media Creator Home "Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin "Adobe Shockwave Player" = Adobe Shockwave Player 12.0 "Audacity_is1" = Audacity 1.2.6 "Battle for Wesnoth 1.8.4" = Battle for Wesnoth 1.8.4 "Canon MG5100 series Benutzerregistrierung" = Canon MG5100 series Benutzerregistrierung "CanonMyPrinter" = Canon My Printer "CanonSolutionMenuEX" = Canon Solution Menu EX "CitrixOnlinePluginPackWeb" = Citrix Online Plug-in - Web "DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters "DivX Setup" = DivX-Setup "Dupli Find_is1" = Dupli Find 6.16 "Easy-PhotoPrint EX" = Canon Easy-PhotoPrint EX "FLV Player" = FLV Player 2.0 (build 25) "Free Studio_is1" = Free Studio version 2013 "Google Updater" = Google Updater "InstallShield_{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}" = Click to Disc Editor "Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300 "MarketingTools" = VAIO Marketing Tools "MFU Module" = "Miranda IM" = Miranda IM 0.9.50 "Mozilla Firefox 25.0 (x86 de)" = Mozilla Firefox 25.0 (x86 de) "MozillaMaintenanceService" = Mozilla Maintenance Service "MP Navigator EX 4.0" = Canon MP Navigator EX 4.0 "Office14.PROPLUS" = Microsoft Office Professional Plus 2010 "Origin" = Origin "PhotoScape" = PhotoScape "Picasa 3" = Picasa 3 "Rossmann Fotowelt Software" = Rossmann Fotowelt Software 4.12.1 "splashtop" = VAIO Quick Web Access "VAIO Help and Support" = "VAIO Premium Partners 1.00" = VAIO Premium Partners 1.00 "WinLiveSuite_Wave3" = Windows Live Essentials "WinRAR archiver" = WinRAR ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Dropbox" = Dropbox "Facebook Plug-In" = Facebook Plug-In ========== Last 20 Event Log Errors ========== [ Application Events ] Error - 11.11.2013 01:35:36 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\BtwHtmlPrint.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:35:52 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\AdminUtils.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:35:52 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\BTStackServer.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:35:52 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\BtwHfConfig.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:36:57 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\BtwVdpDefaultSink.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:36:57 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_explorer.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:40:52 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "c:\program files\WIDCOMM\bluetooth software\btsendto_explorer.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 01:40:52 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "c:\program files\WIDCOMM\bluetooth software\BtwVdpDefaultSink.exe". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 02:05:55 | Computer Name = Anne-VAIO | Source = SideBySide | ID = 16842785 Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files\WIDCOMM\Bluetooth Software\BtRez.dll". Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="amd64",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error - 11.11.2013 02:45:28 | Computer Name = Anne-VAIO | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: VcmINSMgr.exe, Version: 3.9.0.10250, Zeitstempel: 0x4cc542e3 Name des fehlerhaften Moduls: ole32.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7b96f Ausnahmecode: 0xc0000005 Fehleroffset: 0x00147250 ID des fehlerhaften Prozesses: 0x968 Startzeit der fehlerhaften Anwendung: 0x01cedea41fb049a6 Pfad der fehlerhaften Anwendung: C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe Pfad des fehlerhaften Moduls: C:\Windows\syswow64\ole32.dll Berichtskennung: d9580eb7-4a9c-11e3-9ac9-002643409eba [ Media Center Events ] Error - 16.11.2011 08:58:50 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 13:58:50 - Fehler beim Herstellen der Internetverbindung. 13:58:50 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 08:59:02 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 13:58:55 - Fehler beim Herstellen der Internetverbindung. 13:58:55 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 09:59:07 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 14:59:07 - Fehler beim Herstellen der Internetverbindung. 14:59:07 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 09:59:13 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 14:59:12 - Fehler beim Herstellen der Internetverbindung. 14:59:12 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 10:59:18 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 15:59:18 - Fehler beim Herstellen der Internetverbindung. 15:59:18 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 10:59:24 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 15:59:23 - Fehler beim Herstellen der Internetverbindung. 15:59:23 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 11:59:29 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 16:59:29 - Fehler beim Herstellen der Internetverbindung. 16:59:29 - Serververbindung konnte nicht hergestellt werden.. Error - 16.11.2011 11:59:35 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 16:59:34 - Fehler beim Herstellen der Internetverbindung. 16:59:34 - Serververbindung konnte nicht hergestellt werden.. Error - 14.12.2011 06:34:47 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 11:34:47 - Fehler beim Herstellen der Internetverbindung. 11:34:47 - Serververbindung konnte nicht hergestellt werden.. Error - 14.12.2011 06:36:53 | Computer Name = Anne-VAIO | Source = MCUpdate | ID = 0 Description = 11:36:53 - MCESpotlight konnte nicht abgerufen werden (Fehler: Die zugrunde liegende Verbindung wurde geschlossen: Für den geschützten SSL/TLS-Kanal konnte keine Vertrauensstellung hergestellt werden..) [ System Events ] Error - 10.11.2013 19:18:22 | Computer Name = Anne-VAIO | Source = DCOM | ID = 10010 Description = Error - 10.11.2013 19:56:13 | Computer Name = Anne-VAIO | Source = Service Control Manager | ID = 7034 Description = Dienst "VAIO Content Metadata Intelligent Network Service Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 10.11.2013 20:04:17 | Computer Name = Anne-VAIO | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Roxio Upnp Server 10 erreicht. Error - 10.11.2013 20:06:16 | Computer Name = Anne-VAIO | Source = DCOM | ID = 10010 Description = Error - 10.11.2013 20:07:56 | Computer Name = Anne-VAIO | Source = Service Control Manager | ID = 7011 Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst ShellHWDetection erreicht. Error - 10.11.2013 20:29:56 | Computer Name = Anne-VAIO | Source = bowser | ID = 8003 Description = Error - 10.11.2013 20:49:17 | Computer Name = Anne-VAIO | Source = Service Control Manager | ID = 7034 Description = Dienst "VAIO Content Metadata Intelligent Network Service Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error - 11.11.2013 02:06:01 | Computer Name = Anne-VAIO | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Roxio Upnp Server 10 erreicht. Error - 11.11.2013 02:07:57 | Computer Name = Anne-VAIO | Source = DCOM | ID = 10010 Description = Error - 11.11.2013 02:45:31 | Computer Name = Anne-VAIO | Source = Service Control Manager | ID = 7034 Description = Dienst "VAIO Content Metadata Intelligent Network Service Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. < End of report > Eine Recovery-CD habe ich, nur leider liegt die 500 km von mir entfernt und ich möchte eigentlich nicht mein System wieder auf den Urzustand zurückversetzen, da ich das noch nie gemacht habe. Über jede Hilfe wäre ich sehr dankbar. Ich hoffe, die logfiles sind ausreichend, wenn nicht kann ich auch noch mehr machen. Vielen Dank und liebe Grüße Anne |