|
Plagegeister aller Art und deren Bekämpfung: Netbook wird grundlos immer langsamerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
24.01.2014, 15:11 | #1 |
| Netbook wird grundlos immer langsamer Hallo, ich hoffe Ihr könnt mit mit meinem Problem weiterhelfen. Das Netbook von meinem Vater seiner Freundin wird immer langsamer und langsamer ohne dass man es sich erklären kann. Ich habe jetzt mal drüber geschaut, kann aber auch nicht wirklich was finden, dass das verursachen könnte. Zur Info: Es handelt sich dabei um ein Acer Aspire One D255 Netbook mit 1GB DDR3 Ram und Intel Atom Processor N550 mit 1,5 GHz. Es hat 2 Betriebssystem drauf: 1x Android und 1x Windows 7. Diese Probleme treten eigentlich nur bei Windows auf, da das Android nicht genutzt wird. Deswegen habe ich auch die Befürchtung, dass es sich möglicherweise um ein Schadprogramm handeln könnte. Ich hoffe, Ihr habt eine Idee, woran es liegen könnte und was man machen könnte. Vielen Dank schonmal im Voraus für eure Hilfe! Gruß Edit: Habe jetzt zumindest mal herausgefunden, dass der Arbeitsspeicher wohl fast bis zum Maximalen ausgenutzt wird. Vermutlich ist das der Grund für die Verlangsamung. Aber wieso ist der Arbeitsspeicher so voll? Es laufen neben Firefox keine weiteren Programme. Geändert von stone222 (24.01.2014 um 15:17 Uhr) |
24.01.2014, 16:06 | #2 |
/// the machine /// TB-Ausbilder | Netbook wird grundlos immer langsamer hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
24.01.2014, 16:41 | #3 |
| Netbook wird grundlos immer langsamer Hallo,
__________________vielen Dank für die schnelle Antwort! Hier die Ergebnisse: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 24-01-2014 Ran by rudinetbook (administrator) on RUDINETBOOK-PC on 24-01-2014 16:32:22 Running from C:\Users\rudinetbook\Desktop Microsoft Windows 7 Starter Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Dritek System Inc.) C:\Program Files\Launch Manager\dsiwmis.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (Acer Incorporated) C:\Program Files\Acer\Registration\GREGsvc.exe (Symantec Corporation) C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe (Acer Incorporated) C:\Program Files\Acer\Acer VCM\RS_Service.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Dritek System Inc.) C:\Program Files\Launch Manager\LManager.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Egis Technology Inc.) C:\Program Files\EgisTec IPS\PmmUpdate.exe (Egis Technology Inc.) C:\Program Files\EgisTec MyWinLocker\x86\mwlDaemon.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Insyde Software Corp.) C:\Program Files\Acer\Android Manager\iSync.exe (Insyde Software Corp.) C:\Program Files\Acer\Updater\iUpdate.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Dritek System Inc.) C:\Program Files\Launch Manager\LMworker.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (Egis Technology Inc.) C:\Program Files\EgisTec IPS\EgisUpdate.exe (Microsoft Corporation) C:\Windows\System32\taskmgr.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [LManager] - C:\Program Files\Launch Manager\LManager.exe [968272 2010-06-22] (Dritek System Inc.) HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-10-13] (Intel Corporation) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9292392 2010-06-22] (Realtek Semiconductor) HKLM\...\Run: [SuiteTray] - C:\Program Files\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [337264 2010-05-27] (Egis Technology Inc.) HKLM\...\Run: [EgisUpdate] - C:\Program Files\EgisTec IPS\EgisUpdate.exe [201584 2010-03-11] (Egis Technology Inc.) HKLM\...\Run: [EgisTecPMMUpdate] - C:\Program Files\EgisTec IPS\PmmUpdate.exe [407920 2010-03-11] (Egis Technology Inc.) HKLM\...\Run: [mwlDaemon] - C:\Program Files\EgisTec MyWinLocker\x86\mwlDaemon.exe [349552 2010-05-27] (Egis Technology Inc.) HKLM\...\Run: [Norton Online Backup] - C:\Program Files\Symantec\Norton Online Backup\NOBuClient.exe [966488 2010-06-01] (Symantec Corporation) HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1692968 2010-02-05] (Synaptics Incorporated) HKLM\...\Run: [iSyncData] - C:\Program Files\Acer\Android Manager\iSync.exe [407416 2010-01-08] (Insyde Software Corp.) HKLM\...\Run: [AndroidManager] - C:\Program Files\Acer\Android Manager\AML.exe [508280 2010-01-08] () HKLM\...\Run: [iPatchData] - C:\Program Files\Acer\Updater\iUpdate.exe [489848 2010-11-30] (Insyde Software Corp.) HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [715296 2010-06-11] (Acer Incorporated) HKLM\...\Run: [Logitech Download Assistant] - C:\Windows\System32\LogiLDA.dll [1246544 2010-11-03] (Logitech, Inc.) HKLM\...\Run: [IntelliPoint] - c:\Program Files\Microsoft IntelliPoint\ipoint.exe [1821576 2011-08-01] (Microsoft Corporation) HKLM\...\Run: [MSC] - c:\Program Files\Microsoft Security Client\msseces.exe [948440 2013-10-23] (Microsoft Corporation) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-12-21] (Adobe Systems Incorporated) HKU\Brigitte\...\Run: [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files\Acer\Screensaver\run_Acer.exe [ 2010-01-15] () HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files\Acer\Screensaver\run_Acer.exe [ 2010-01-15] () Startup: C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\rudinetbook\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0407&m=aod255&r=27b50211p025l0474ww85w4792u492 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW SearchScopes: HKLM - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW SearchScopes: HKCU - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE419 SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE419 BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} - No File BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\rudinetbook\AppData\Roaming\Mozilla\Firefox\Profiles\bj1uu1bj.default FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_12_0_0_43.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Users\rudinetbook\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Users\rudinetbook\AppData\Local\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml Chrome: ======= CHR HomePage: hxxp://www.google.com/ CHR RestoreOnStartup: "hxxp://www.google.com/" CHR Plugin: (Shockwave Flash) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\Application\29.0.1547.57\gcswf32.dll No File CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files\Microsoft Silverlight\4.0.60531.0\npctrl.dll No File CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\Application\29.0.1547.57\ppGoogleNaClPluginChrome.dll No File CHR Plugin: (Chrome PDF Viewer) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\Application\29.0.1547.57\pdf.dll No File CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll No File CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll No File CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Default Plug-in) - default_plugin No File CHR Extension: (Chrome In-App Payments service) - C:\Users\rudinetbook\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-08] ========================== Services (Whitelisted) ================= R2 ePowerSvc; C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe [735776 2010-06-11] (Acer Incorporated) R2 GREGService; C:\Program Files\Acer\Registration\GREGsvc.exe [23584 2010-01-08] (Acer Incorporated) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [22208 2013-10-23] (Microsoft Corporation) S3 MWLService; C:\Program Files\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-05-27] (Egis Technology Inc.) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [280288 2013-10-23] (Microsoft Corporation) R2 NOBU; C:\Program Files\Symantec\Norton Online Backup\NOBuAgent.exe [2057560 2010-06-01] (Symantec Corporation) R2 RS_Service; C:\Program Files\Acer\Acer VCM\RS_Service.exe [260640 2010-01-30] (Acer Incorporated) R2 Updater Service; C:\Program Files\Acer\Acer Updater\UpdaterService.exe [243232 2010-01-29] (Acer Group) ==================== Drivers (Whitelisted) ==================== S3 EUCR; C:\Windows\system32\drivers\EUCR6SK.SYS [82768 2010-06-17] (ENE Technology Inc.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [214696 2013-09-27] (Microsoft Corporation) R1 mwlPSDFilter; C:\Windows\System32\DRIVERS\mwlPSDFilter.sys [18992 2009-06-03] (Egis Technology Inc.) R1 mwlPSDNServ; C:\Windows\System32\DRIVERS\mwlPSDNServ.sys [16432 2009-06-03] (Egis Technology Inc.) R1 mwlPSDVDisk; C:\Windows\System32\DRIVERS\mwlPSDVDisk.sys [60976 2009-06-03] (Egis Technology Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-01-24 16:32 - 2014-01-24 16:33 - 00012714 _____ C:\Users\rudinetbook\Desktop\FRST.txt 2014-01-24 16:32 - 2014-01-24 16:32 - 00000000 ____D C:\FRST 2014-01-24 16:31 - 2014-01-24 16:31 - 01222144 _____ (Farbar) C:\Users\rudinetbook\Desktop\FRST.exe 2014-01-24 16:28 - 2014-01-24 16:28 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Macromedia 2014-01-24 16:21 - 2014-01-24 16:26 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-01-24 16:21 - 2014-01-24 16:26 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-01-24 15:56 - 2014-01-24 15:56 - 00001993 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk 2014-01-24 15:54 - 2014-01-24 15:55 - 00000000 ____D C:\Program Files\Common Files\Adobe 2014-01-24 15:22 - 2014-01-24 15:22 - 00000000 ____D C:\Windows\pss 2014-01-20 19:12 - 2014-01-20 19:12 - 00000000 ____D C:\f2347bc96077f88cefdecf 2014-01-17 20:18 - 2013-11-26 11:10 - 02349056 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-01-17 19:33 - 2014-01-17 19:33 - 00000000 ____D C:\201f5b000541379733 2014-01-17 19:29 - 2013-11-27 02:14 - 00258560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys 2014-01-17 19:29 - 2013-11-27 02:13 - 00284672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys 2014-01-17 19:29 - 2013-11-27 02:13 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys 2014-01-17 19:29 - 2013-11-27 02:13 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys 2014-01-17 19:29 - 2013-11-27 02:13 - 00024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys 2014-01-17 19:29 - 2013-11-27 02:13 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys 2014-01-17 19:29 - 2013-11-27 02:13 - 00006016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys 2014-01-17 19:29 - 2013-11-26 12:11 - 00240576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2013-12-26 20:03 - 2013-12-26 20:05 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-26 14:15 - 2014-01-17 19:41 - 00000000 ____D C:\Windows\system32\MRT 2013-12-26 14:15 - 2014-01-17 19:37 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2013-12-26 14:12 - 2013-12-26 14:12 - 00001912 _____ C:\Windows\epplauncher.mif 2013-12-26 14:11 - 2013-12-26 14:12 - 00000000 ____D C:\Program Files\Microsoft Security Client 2013-12-26 14:08 - 2013-12-26 14:08 - 11157328 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\mseinstall.exe ==================== One Month Modified Files and Folders ======= 2014-01-24 16:33 - 2014-01-24 16:32 - 00012714 _____ C:\Users\rudinetbook\Desktop\FRST.txt 2014-01-24 16:32 - 2014-01-24 16:32 - 00000000 ____D C:\FRST 2014-01-24 16:31 - 2014-01-24 16:31 - 01222144 _____ (Farbar) C:\Users\rudinetbook\Desktop\FRST.exe 2014-01-24 16:28 - 2014-01-24 16:28 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Macromedia 2014-01-24 16:28 - 2011-02-20 15:20 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Adobe 2014-01-24 16:26 - 2014-01-24 16:21 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2014-01-24 16:26 - 2014-01-24 16:21 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2014-01-24 16:24 - 2011-07-24 17:20 - 00001144 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000UA.job 2014-01-24 16:18 - 2011-02-14 18:33 - 01146634 _____ C:\Windows\WindowsUpdate.log 2014-01-24 15:56 - 2014-01-24 15:56 - 00001993 _____ C:\Users\Public\Desktop\Adobe Reader XI.lnk 2014-01-24 15:55 - 2014-01-24 15:54 - 00000000 ____D C:\Program Files\Common Files\Adobe 2014-01-24 15:54 - 2010-08-05 14:57 - 00000000 ____D C:\ProgramData\Adobe 2014-01-24 15:54 - 2010-08-05 14:57 - 00000000 ____D C:\Program Files\Adobe 2014-01-24 15:42 - 2013-07-25 18:15 - 00000000 ___RD C:\Users\Brigitte\Dropbox 2014-01-24 15:42 - 2013-07-25 12:18 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Dropbox 2014-01-24 15:39 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-01-24 15:39 - 2009-07-14 05:34 - 00009696 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-01-24 15:35 - 2010-08-05 14:52 - 00000000 ____D C:\Program Files\Google 2014-01-24 15:31 - 2009-07-14 05:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2014-01-24 15:31 - 2009-07-14 05:39 - 00103354 _____ C:\Windows\setupact.log 2014-01-24 15:31 - 2009-07-14 05:33 - 00261288 _____ C:\Windows\system32\FNTCACHE.DAT 2014-01-24 15:29 - 2011-02-14 18:30 - 00088828 _____ C:\Windows\PFRO.log 2014-01-24 15:25 - 2011-02-14 21:22 - 00000000 ____D C:\Users\rudinetbook\AppData\Local\Google 2014-01-24 15:25 - 2010-08-05 14:52 - 00000000 ____D C:\ProgramData\Google 2014-01-24 15:22 - 2014-01-24 15:22 - 00000000 ____D C:\Windows\pss 2014-01-24 15:19 - 2013-04-02 18:18 - 00000000 ____D C:\Users\rudinetbook\AppData\Roaming\Skype 2014-01-24 15:11 - 2013-12-04 18:54 - 00126863 _____ C:\Windows\IE11_main.log 2014-01-24 15:05 - 2012-05-21 18:24 - 00000000 ___RD C:\Users\rudinetbook\Dropbox 2014-01-24 15:05 - 2012-05-21 18:21 - 00000000 ____D C:\Users\rudinetbook\AppData\Roaming\Dropbox 2014-01-22 19:24 - 2011-07-24 17:20 - 00001092 _____ C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000Core.job 2014-01-20 19:50 - 2011-07-24 17:23 - 00002352 _____ C:\Users\rudinetbook\Desktop\Google Chrome.lnk 2014-01-20 19:12 - 2014-01-20 19:12 - 00000000 ____D C:\f2347bc96077f88cefdecf 2014-01-17 19:56 - 2009-07-14 03:37 - 00000000 ____D C:\Windows\system32\NDF 2014-01-17 19:41 - 2013-12-26 14:15 - 00000000 ____D C:\Windows\system32\MRT 2014-01-17 19:37 - 2013-12-26 14:15 - 83425928 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-01-17 19:33 - 2014-01-17 19:33 - 00000000 ____D C:\201f5b000541379733 2014-01-09 19:08 - 2013-04-04 18:34 - 00001494 _____ C:\Windows\wininit.ini 2014-01-09 19:07 - 2012-05-21 18:24 - 00001001 _____ C:\Users\rudinetbook\Desktop\Dropbox.lnk 2014-01-09 19:07 - 2012-05-21 18:21 - 00000000 ____D C:\Users\rudinetbook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2014-01-01 19:00 - 2012-05-08 20:05 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-12-30 20:03 - 2009-07-14 05:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2013-12-26 20:05 - 2013-12-26 20:03 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-12-26 14:57 - 2011-02-14 21:12 - 00000000 ____D C:\Users\rudinetbook 2013-12-26 14:12 - 2013-12-26 14:12 - 00001912 _____ C:\Windows\epplauncher.mif 2013-12-26 14:12 - 2013-12-26 14:11 - 00000000 ____D C:\Program Files\Microsoft Security Client 2013-12-26 14:08 - 2013-12-26 14:08 - 11157328 _____ (Microsoft Corporation) C:\Users\Brigitte\Downloads\mseinstall.exe 2013-12-26 14:06 - 2012-05-28 11:54 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Google Some content of TEMP: ==================== C:\Users\rudinetbook\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-12-17 19:45 ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 24-01-2014 Ran by rudinetbook at 2014-01-24 16:34:20 Running from C:\Users\rudinetbook\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Microsoft Security Essentials (Enabled - Up to date) {641105E6-77ED-3F35-A304-765193BCB75F} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Microsoft Security Essentials (Enabled - Up to date) {DF70E402-51D7-30BB-99B4-4D23E83BFDE2} ==================== Installed Programs ====================== Acer Crystal Eye webcam (Version: 4.0.2.1 - Liteon) Acer ePower Management (Version: 5.00.3005 - Acer Incorporated) Acer eRecovery Management (Version: 4.05.3013 - Acer Incorporated) Acer GameZone Console (Version: 6.1.0.9 - Oberon Media, Inc.) Acer Registration (Version: 1.03.3003 - Acer Incorporated) Acer ScreenSaver (Version: 1.1.0624.2010 - Acer Incorporated) Acer Updater (Version: 1.02.3001 - Acer Incorporated) Acer VCM (Version: 4.05.3002 - Acer Incorporated) Acrobat.com (Version: 1.6.65 - Adobe Systems Incorporated) Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Adobe AIR (Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden Adobe Flash Player 10 ActiveX (Version: 10.1.53.64 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (Version: 12.0.0.43 - Adobe Systems Incorporated) Adobe Reader XI (11.0.06) - Deutsch (Version: 11.0.06 - Adobe Systems Incorporated) Airport Mania First Flight (Version: - Oberon Media) Amazonia (Version: - Oberon Media) AndroidInstaller (Version: 1.00.022 - Ihr Firmenname) Hidden Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.31 - Atheros Communications Inc.) Cake Mania (Version: - Oberon Media) Dream Day First Home (Version: - Oberon Media) Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.) eBay Worldwide (Version: 2.1.0901 - OEM) ENE USB Card Reader Driver (Version: 5.89.0.70 - ENE) ESET Online Scanner v3 (Version: - ) eSobi v2 (Version: 2.0.4.000274 - esobi Inc.) eSobi v2 (Version: 2.0.4.000274 - esobi Inc.) Hidden Farm Frenzy 2 (Version: - Oberon Media) Galapago (Version: - Oberon Media) Google Chrome (HKCU Version: 32.0.1700.76 - Google Inc.) Heroes of Hellas (Version: - Oberon Media) Identity Card (Version: 1.00.3003 - Acer Incorporated) Intel(R) Graphics Media Accelerator Driver (Version: 8.14.10.2117 - Intel Corporation) Intel® Matrix Storage Manager (Version: - Intel Corporation) Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Launch Manager (Version: 4.0.12 - Acer Inc.) Merriam Websters Spell Jam (Version: - Oberon Media) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft IntelliPoint 8.2 (Version: 8.20.468.0 - Microsoft Corporation) Microsoft IntelliPoint 8.2 (Version: 8.20.468.0 - Microsoft Corporation) Hidden Microsoft Office 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Starter 2010 - Deutsch (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Security Client (Version: 4.4.0304.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (Version: 4.4.304.0 - Microsoft Corporation) Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) Mozilla Thunderbird 15.0 (x86 de) (Version: 15.0 - Mozilla) MSVCRT (Version: 14.0.1468.721 - Microsoft) Hidden MyWinLocker (Version: 3.1.212.0 - Egis Technology Inc.) Hidden MyWinLocker Suite (Version: 3.1.212.0 - Egis Technology Inc.) MyWinLocker Suite (Version: 3.1.212.0 - Egis Technology Inc.) Hidden Norton Online Backup (Version: 2.1.17869 - Symantec Corporation) Nvu 1.0 (Version: 1.0 - Thorsten Fritz) Poker Pop (Version: - Oberon Media) Realtek High Definition Audio Driver (Version: 6.0.1.6141 - Realtek Semiconductor Corp.) Shredder (Version: 2.0.8.3 - Egis Technology Inc.) Hidden Skype™ 6.7 (Version: 6.7.102 - Skype Technologies S.A.) Spin & Win (Version: - Oberon Media) Synaptics Pointing Device Driver (Version: 15.0.7.0 - Synaptics Incorporated) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (Version: 3 - Microsoft Corporation) Welcome Center (Version: 1.02.3004 - Acer Incorporated) Windows Live Anmelde-Assistent (Version: 5.000.818.5 - Microsoft Corporation) Windows Live Call (Version: 14.0.8064.0206 - Microsoft Corporation) Hidden Windows Live Communications Platform (Version: 14.0.8064.206 - Microsoft Corporation) Hidden Windows Live Essentials (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Essentials (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Windows Live Fotogalerie (Version: 14.0.8081.709 - Microsoft Corporation) Hidden Windows Live Mail (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Messenger (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Movie Maker (Version: 14.0.8091.0730 - Microsoft Corporation) Hidden Windows Live Sync (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live Writer (Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live-Uploadtool (Version: 14.0.8014.1029 - Microsoft Corporation) ==================== Restore Points ========================= 25-11-2013 17:54:14 Windows Update 29-11-2013 18:04:56 Windows Update 03-12-2013 18:18:45 Windows Update 04-12-2013 17:52:57 Windows Update 05-12-2013 17:34:58 Windows Update 09-12-2013 17:56:55 Windows Update 10-12-2013 18:07:32 Windows Update 15-12-2013 11:28:32 Windows Update 16-12-2013 18:27:03 Windows Update 17-12-2013 19:06:59 Windows Update 21-12-2013 06:30:49 Windows Update 22-12-2013 19:06:44 Windows Update 26-12-2013 13:05:48 Windows Update 26-12-2013 13:13:17 Windows Update 26-12-2013 13:28:06 Windows Update 26-12-2013 13:33:08 Windows Update 30-12-2013 19:20:04 Windows Update 30-12-2013 19:44:44 Windows Update 03-01-2014 18:51:22 Windows Update 07-01-2014 18:09:08 Windows Update 08-01-2014 18:06:27 Windows Update 09-01-2014 18:00:15 Windows Update 10-01-2014 18:25:49 Windows Update 10-01-2014 19:06:38 Windows Update 12-01-2014 10:00:38 Windows Update 13-01-2014 18:03:09 Windows Update 14-01-2014 18:13:28 Windows Update 17-01-2014 18:30:34 Windows Update 17-01-2014 19:02:20 Windows Update 22-01-2014 18:30:35 Windows Update 24-01-2014 14:07:18 Windows Update ==================== Hosts content: ========================== 2009-07-14 03:04 - 2013-03-04 11:26 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {0192D30F-D8EB-4E4A-B5B2-2F8262F6D022} - System32\Tasks\Microsoft_Hardware_Launch_IPoint_exe => c:\Program Files\Microsoft IntelliPoint\IPoint.exe [2011-08-01] (Microsoft Corporation) Task: {C4401A6B-5D05-4BFB-A7D2-C915E59CD69A} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000Core => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-14] (Google Inc.) Task: {CE71ACE9-0AC0-425E-9683-B44F3EC16389} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000UA => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe [2011-07-14] (Google Inc.) Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000Core.job => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-821116743-1221361796-3835700242-1000UA.job => C:\Users\rudinetbook\AppData\Local\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2010-08-05 15:00 - 2009-05-20 07:02 - 00072200 _____ () C:\Program Files\Launch Manager\CdDirIo.dll 2010-07-20 13:54 - 2010-07-20 13:54 - 00411136 _____ () C:\Program Files\Acer\Android Manager\DEU.dll 2013-12-26 20:03 - 2013-12-26 20:04 - 03559024 _____ () C:\Program Files\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= AlternateDataStreams: C:\ProgramData\TEMP:0B9176C0 AlternateDataStreams: C:\ProgramData\TEMP:1A60DE96 AlternateDataStreams: C:\Users\Brigitte\Documents\Video Aileen+Geri.eml:OECustomProperty ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver" ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (01/20/2014 07:11:55 PM) (Source: CVHSVC) (User: ) Description: Nur zur Information. (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. Error: (12/30/2013 08:03:27 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_LanmanServer, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc100 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x444 Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_LanmanServer0 Pfad der fehlerhaften Anwendung: svchost.exe_LanmanServer1 Pfad des fehlerhaften Moduls: svchost.exe_LanmanServer2 Berichtskennung: svchost.exe_LanmanServer3 Error: (12/18/2013 06:02:56 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/15/2013 00:35:53 PM) (Source: Application Hang) (User: ) Description: Programm iexplore.exe, Version 10.0.9200.16736 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 10a4 Startzeit: 01cef989a87fcd00 Endzeit: 16 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (12/09/2013 06:52:56 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: svchost.exe_LanmanServer, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc100 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x3ec Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_LanmanServer0 Pfad der fehlerhaften Anwendung: svchost.exe_LanmanServer1 Pfad des fehlerhaften Moduls: svchost.exe_LanmanServer2 Berichtskennung: svchost.exe_LanmanServer3 Error: (12/03/2013 07:08:58 PM) (Source: CVHSVC) (User: ) Description: Nur zur Information. (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. Error: (12/01/2013 06:37:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/01/2013 06:29:23 PM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: LManager.exe, Version: 4.0.12.708, Zeitstempel: 0x4c20595f Name des fehlerhaften Moduls: LmSmbKel.dll, Version: 1.5.10.210, Zeitstempel: 0x4b720d0f Ausnahmecode: 0xc0000005 Fehleroffset: 0x000060e3 ID des fehlerhaften Prozesses: 0x13b0 Startzeit der fehlerhaften Anwendung: 0xLManager.exe0 Pfad der fehlerhaften Anwendung: LManager.exe1 Pfad des fehlerhaften Moduls: LManager.exe2 Berichtskennung: LManager.exe3 Error: (12/01/2013 09:21:52 AM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT) Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich. Error: (12/01/2013 08:40:46 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: LManager.exe, Version: 4.0.12.708, Zeitstempel: 0x4c20595f Name des fehlerhaften Moduls: LmSmbKel.dll, Version: 1.5.10.210, Zeitstempel: 0x4b720d0f Ausnahmecode: 0xc0000005 Fehleroffset: 0x000060e3 ID des fehlerhaften Prozesses: 0xe84 Startzeit der fehlerhaften Anwendung: 0xLManager.exe0 Pfad der fehlerhaften Anwendung: LManager.exe1 Pfad des fehlerhaften Moduls: LManager.exe2 Berichtskennung: LManager.exe3 System errors: ============= Error: (01/24/2014 04:18:33 PM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (01/24/2014 03:18:52 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Internet Explorer 11 für Windows 7 Error: (01/20/2014 10:51:51 PM) (Source: DCOM) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (01/20/2014 10:51:33 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst GREGService erreicht. Error: (01/20/2014 10:51:33 PM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (01/20/2014 07:42:06 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.165.1710.0 Aktualisierungsquelle: %NT-AUTORITÄT59 Aktualisierungsphase: 4.4.0304.00 Quellpfad: 4.4.0304.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (01/20/2014 07:12:27 PM) (Source: DCOM) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (01/20/2014 07:12:09 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.165.1710.0 Aktualisierungsquelle: %NT-AUTORITÄT59 Aktualisierungsphase: 4.4.0304.00 Quellpfad: 4.4.0304.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (01/20/2014 07:12:09 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.165.1710.0 Aktualisierungsquelle: %NT-AUTORITÄT59 Aktualisierungsphase: 4.4.0304.00 Quellpfad: 4.4.0304.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (01/20/2014 07:12:05 PM) (Source: DCOM) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Microsoft Office Sessions: ========================= Error: (01/20/2014 07:11:55 PM) (Source: CVHSVC)(User: ) Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. Error: (12/30/2013 08:03:27 PM) (Source: Application Error)(User: ) Description: svchost.exe_LanmanServer6.1.7600.163854a5bc100unknown0.0.0.000000000c00000050000000044401cf0591c2d56890C:\Windows\system32\svchost.exeunknown103b4ee9-7185-11e3-9340-88ae1d9d1abb Error: (12/18/2013 06:02:56 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/15/2013 00:35:53 PM) (Source: Application Hang)(User: ) Description: iexplore.exe10.0.9200.1673610a401cef989a87fcd0016C:\Program Files\Internet Explorer\iexplore.exe Error: (12/09/2013 06:52:56 PM) (Source: Application Error)(User: ) Description: svchost.exe_LanmanServer6.1.7600.163854a5bc100unknown0.0.0.000000000c0000005000000003ec01cef50770706117C:\Windows\system32\svchost.exeunknownbb3402f9-60fa-11e3-9d6e-88ae1d9d1abb Error: (12/03/2013 07:08:58 PM) (Source: CVHSVC)(User: ) Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt. Error: (12/01/2013 06:37:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/01/2013 06:29:23 PM) (Source: Application Error)(User: ) Description: LManager.exe4.0.12.7084c20595fLmSmbKel.dll1.5.10.2104b720d0fc0000005000060e313b001ceeebaddd7289cC:\Program Files\Launch Manager\LManager.exeC:\Program Files\Launch Manager\LmSmbKel.dll1df213e6-5aae-11e3-9d4a-88ae1d9d1abb Error: (12/01/2013 09:21:52 AM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT) Description: Performance1637070000000000000000000009030000 Error: (12/01/2013 08:40:46 AM) (Source: Application Error)(User: ) Description: LManager.exe4.0.12.7084c20595fLmSmbKel.dll1.5.10.2104b720d0fc0000005000060e3e8401ceee68a0a07d4aC:\Program Files\Launch Manager\LManager.exeC:\Program Files\Launch Manager\LmSmbKel.dlle31da39a-5a5b-11e3-9ad0-88ae1d9d1abb ==================== Memory info =========================== Percentage of memory in use: 72% Total physical RAM: 1013.09 MB Available physical RAM: 275.54 MB Total Pagefile: 2037.09 MB Available Pagefile: 1136.2 MB Total Virtual: 2047.88 MB Available Virtual: 1907.82 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:215.79 GB) (Free:161.25 GB) NTFS Drive d: () (Fixed) (Total:4 GB) (Free:2.64 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 233 GB) (Disk ID: 8F0A6A01) Partition 1: (Not Active) - (Size=13 GB) - (Type=27) Partition 2: (Not Active) - (Size=4 GB) - (Type=0C) Partition 3: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=216 GB) - (Type=OF Extended) ==================== End Of Log ============================ |
25.01.2014, 12:48 | #4 | |
/// the machine /// TB-Ausbilder | Netbook wird grundlos immer langsamerCombofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Netbook wird grundlos immer langsamer |
acer, acer aspire, android, aspire, befürchtung, betriebssystem, erklären, freundin, genutzt, grundlos, hoffe, intel, langsame, langsamer, möglicherweise, netbook, problem, probleme, processor, ram, schadprogramm, schonmal, vater, windows, wirklich, woran |