|
Plagegeister aller Art und deren Bekämpfung: Nach flash Video Internet langsamWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.06.2014, 09:31 | #46 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam Firefox wird nie sauber deinstalliert. Temp-Files bleiben grundsätzlich stehen. Woher der Cache im Gastkonto kommt kann ich aber jetzt auf die Schnelle auch nicht erklären. Ich kann Dir nur sagen dass dein Rechner laut Logfiles sauber ist.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.06.2014, 21:54 | #47 |
| Nach flash Video Internet langsam Hi,
__________________Code:
ATTFilter Ich kann Dir nur sagen dass dein Rechner laut Logfiles sauber ist. Also dann kannst du mich aus deinen Abos rausnehmen. Wie gesagt, mir ist es jetzt erstmal Worscht, ob da Netzwerkkonnektivitätsproblem steht. Internet läuft wie es soll. Fertig. Aus. Und so bleibts jetzt auch erstmal. Gruß Gepetto stopp: Folgende Frage hätte ich dann schon noch. Hatte doch mal geschrieben, dass in den Interneteinstellungen, zwar ausgegraut aber trotzdem, unter port immer 80 steht und wenn ich es lösche, es trotzdem gleich wieder drin steht. Überall lese ich aber, dass da nix drin stehen darf und es auch nicht von selbst wieder rein geschrieben werden darf. Jetzt hab ich gelesen, habs aber nicht kapiert, dass man irgendwelche scripts erstellen kann, irgendwas mit wpad oder dchp 252 und so weiter. Das das dann alles doch über irgendeinen proxy läuft u.s.w. Irgendwie hab ich noch echt ein ungutes Gefühl, Bei mir stand ja auch bei dem log von frst mal dieser seltsame eintrag mit proxyserver localhost 8080 drin. Und dann lässt sich dieser port 80 Eintrag auch nicht löschen. Der sollte doch aber auf jeden Fall zu löschen sein, oder? Da stimmt doch was nicht. Ich habe KEIN Hacken bei automatische Suche der Einstellung. Soll denn da einer sein?????? Gibt es irgendein Programm mit dem du meine registry in Bezug auf inernet Settings unter windows currentVersion mal ansehen kannst?? Ich bin nicht sicher, ob da alles so stimmt. Hab ein sehr mulmiges Gefühl. Kann es denn sein, dass ich auch irgendwie so ein script auf mein Rechner geschmuggelt bekommen habe? Und wie kann ich das rausfinden, ob da so ein script besteht? Geändert von Gepetto1 (16.06.2014 um 22:43 Uhr) |
17.06.2014, 10:01 | #48 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam im letzten Log ist der Eintrag nicht drin. Poste mal ein frisches FRST log. Und ja, der Haken muss auf automatisch stehen.
__________________
__________________ |
17.06.2014, 14:31 | #49 |
| Nach flash Video Internet langsam Hi, und danke nochmal für deine Mühen Also den Haken habe ich jetzt auf automatisch gesetzt. Hier das frische log. In der großen Hoffnung, dass die sauber sind!!!!!! FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 16-06-2014 Ran by Philipp (administrator) on PHILIPP-PC on 17-06-2014 14:59:03 Running from C:\Users\Philipp\Desktop Platform: Windows Vista (TM) Home Premium Service Pack 2 (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe (Microsoft Corporation) C:\Windows\System32\conime.exe ==================== Registry (Whitelisted) ================== HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [3890208 2014-06-16] (AVAST Software) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA3FB10447E45CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM-x32 - DefaultScope value is missing. BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO-x32: No Name - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No File BHO-x32: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll No File Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_125.dll () FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll No File FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=1.6.0_37 - C:\Windows\SysWOW64\npdeployJava1.dll No File FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll No File FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll () ==================== Services (Whitelisted) ================= R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344 2014-06-16] (AVAST Software) S3 Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [79360 2009-07-10] (Creative Labs) [File not signed] R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [307200 2008-11-18] (Creative Technology Ltd) [File not signed] S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2013-10-15] () ==================== Drivers (Whitelisted) ==================== S4 ahcix64s; C:\Windows\system32\drivers\ahcix64s.sys [154256 2007-08-10] (Promise Technology, Inc.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27648 2008-01-21] (Microsoft Corporation) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [29208 2014-06-16] () R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [79184 2014-06-16] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr.sys [64752 2014-06-16] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65776 2014-06-16] () R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1039096 2014-06-16] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [423240 2014-06-16] (AVAST Software) R1 aswTdi; C:\Windows\system32\drivers\aswTdi.sys [65264 2014-06-16] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [208416 2014-06-16] () S1 Beep; No ImagePath S4 fttxr5_O; C:\Windows\system32\drivers\fttxr5_o.sys [230408 2007-10-25] (Promise Technology, Inc.) R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15680 2006-11-01] () S4 nvrd64; C:\Windows\system32\drivers\nvrd64.sys [160288 2008-04-07] (NVIDIA Corporation) S3 SaiH0BAC; C:\Windows\System32\DRIVERS\SaiH0BAC.sys [176128 2007-07-13] (Saitek) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 cpuz131; \??\C:\Users\ADMINI~1\AppData\Local\Temp\cpuz131\cpuz_x64.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 lvpopf64; system32\DRIVERS\lvpopf64.sys [X] S3 LVPr2M64; system32\DRIVERS\LVPr2M64.sys [X] S3 LVRS64; system32\DRIVERS\lvrs64.sys [X] S3 LVUVC64; system32\DRIVERS\lvuvc64.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-17 14:59 - 2014-06-17 14:59 - 00008060 _____ () C:\Users\Philipp\Desktop\FRST.txt 2014-06-17 14:58 - 2014-06-17 14:59 - 00000000 ____D () C:\FRST 2014-06-17 14:58 - 2014-06-17 14:57 - 02081280 _____ (Farbar) C:\Users\Philipp\Desktop\FRST64.exe 2014-06-17 14:46 - 2014-06-17 14:46 - 00000671 _____ () C:\Users\Philipp\Desktop\internetregistry.txt 2014-06-17 13:48 - 2014-06-17 14:57 - 00000308 _____ () C:\Users\Philipp\Desktop\migrate.txt 2014-06-16 16:18 - 2014-06-16 16:18 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\AVAST Software 2014-06-16 16:18 - 2014-06-16 16:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast 2014-06-16 16:17 - 2014-06-16 16:18 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update 2014-06-16 16:17 - 2014-06-16 16:17 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.1402928274789 2014-06-16 16:17 - 2014-06-16 16:17 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00423240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-06-16 16:17 - 2014-06-16 16:17 - 00208416 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00079184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00065264 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00064752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys.1402928274789 2014-06-16 16:17 - 2014-06-16 16:17 - 00064752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-06-16 16:17 - 2014-06-16 16:17 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-06-16 16:16 - 2014-06-16 16:16 - 00000000 ____D () C:\Program Files\AVAST Software 2014-06-16 16:15 - 2014-06-16 16:15 - 00000000 ____D () C:\ProgramData\AVAST Software 2014-06-16 16:07 - 2014-06-16 16:10 - 00585462 _____ () C:\Users\Philipp\Downloads\avgremover.log 2014-06-16 16:04 - 2014-06-16 16:04 - 03386520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\Philipp\Downloads\avg_remover_stf_x64_2014_4116.exe 2014-06-16 16:02 - 2014-06-16 16:04 - 94714880 _____ (AVAST Software) C:\Users\Philipp\Downloads\avast_free_antivirus_setup_21514.exe 2014-06-15 16:14 - 2014-06-15 16:14 - 00699056 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-06-15 16:14 - 2014-06-15 16:14 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-15 16:14 - 2014-06-15 16:14 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Macromedia 2014-06-15 16:14 - 2014-06-15 16:14 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Adobe 2014-06-12 18:54 - 2014-06-12 19:05 - 00003917 _____ () C:\Users\Philipp\Documents\netstat.txt 2014-06-11 13:32 - 2014-04-26 20:21 - 00622592 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2014-06-11 13:32 - 2014-04-26 18:01 - 00502784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2014-06-11 13:32 - 2014-04-05 11:10 - 01422784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2014-06-11 13:32 - 2014-03-10 08:26 - 01869824 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2014-06-11 13:32 - 2014-03-10 08:26 - 01794560 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2014-06-11 13:32 - 2014-03-10 03:22 - 01401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2014-06-11 13:32 - 2014-03-10 03:22 - 01248768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2014-06-11 13:31 - 2014-05-28 20:53 - 17857536 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-06-11 13:31 - 2014-05-28 20:37 - 02338816 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-06-11 13:31 - 2014-05-28 20:35 - 10890240 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-06-11 13:31 - 2014-05-28 20:31 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-06-11 13:31 - 2014-05-28 20:31 - 01348608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-06-11 13:31 - 2014-05-28 20:30 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-06-11 13:31 - 2014-05-28 20:30 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-06-11 13:31 - 2014-05-28 20:29 - 02148352 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-06-11 13:31 - 2014-05-28 20:29 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-06-11 13:31 - 2014-05-28 20:29 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-06-11 13:31 - 2014-05-28 20:29 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-06-11 13:31 - 2014-05-28 20:29 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-06-11 13:31 - 2014-05-28 20:29 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-06-11 13:31 - 2014-05-28 20:28 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-06-11 13:31 - 2014-05-28 20:28 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-06-11 13:31 - 2014-05-28 20:28 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-06-11 13:31 - 2014-05-28 20:28 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-06-11 13:31 - 2014-05-28 20:28 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-06-11 13:31 - 2014-05-28 20:28 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-06-11 13:31 - 2014-05-28 20:28 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-06-11 13:31 - 2014-05-28 20:27 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-06-11 13:31 - 2014-05-28 18:48 - 12356608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-06-11 13:31 - 2014-05-28 18:39 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-06-11 13:31 - 2014-05-28 18:38 - 09711104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-06-11 13:31 - 2014-05-28 18:33 - 01106432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-06-11 13:31 - 2014-05-28 18:32 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-06-11 13:31 - 2014-05-28 18:32 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-06-11 13:31 - 2014-05-28 18:31 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2014-06-11 13:31 - 2014-05-28 18:31 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-06-11 13:31 - 2014-05-28 18:30 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-06-11 13:31 - 2014-05-28 18:30 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-06-11 13:31 - 2014-05-28 18:30 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-06-11 13:31 - 2014-05-28 18:30 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-06-11 13:31 - 2014-05-28 18:30 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-06-11 13:31 - 2014-05-28 18:30 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-06-11 13:31 - 2014-05-28 18:30 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2014-06-11 13:31 - 2014-05-28 18:29 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-06-11 13:31 - 2014-05-28 18:29 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-06-11 13:31 - 2014-05-28 18:29 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-06-11 13:31 - 2014-05-28 18:29 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2014-06-11 13:31 - 2014-05-28 18:29 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2014-06-11 13:31 - 2014-05-28 18:28 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-06-10 18:43 - 2014-06-10 18:43 - 00000136 _____ () C:\Users\Philipp\Documents\Del.txt 2014-06-10 18:35 - 2014-06-10 18:35 - 00001186 _____ () C:\Users\Philipp\Documents\DelFix.txt 2014-06-10 18:34 - 2014-06-10 18:34 - 00001186 _____ () C:\DelFix.txt 2014-06-03 14:52 - 2014-06-03 14:52 - 00000884 _____ () C:\Users\Philipp\Desktop\eM Client.lnk 2014-06-03 14:04 - 2014-06-03 14:04 - 00003898 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1401625260 2014-06-02 20:59 - 2014-06-16 20:25 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\eM Client 2014-06-02 20:58 - 2014-06-12 08:50 - 00000884 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eM Client.lnk 2014-06-02 20:58 - 2014-06-12 08:50 - 00000000 ____D () C:\Program Files (x86)\eM Client 2014-06-02 20:56 - 2014-06-02 20:57 - 14995456 _____ () C:\Users\Philipp\Downloads\setup.msi 2014-06-02 14:43 - 2014-06-02 14:43 - 00000000 ____D () C:\Users\Philipp\Documents\Mail!!!!! 2014-06-01 20:30 - 2014-06-01 20:30 - 00000000 ____D () C:\Users\Philipp\Documents\Local Folders 2014-06-01 14:21 - 2014-06-03 14:04 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-01 14:21 - 2014-06-01 14:21 - 00000846 _____ () C:\Users\Public\Desktop\Opera.lnk 2014-06-01 14:21 - 2014-06-01 14:21 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Opera Software 2014-06-01 14:21 - 2014-06-01 14:21 - 00000000 ____D () C:\Users\Philipp\AppData\Local\Opera Software 2014-06-01 06:46 - 2014-06-01 06:46 - 00003072 _____ () C:\Windows\System32\Tasks\{A86BF584-E974-4761-B199-EFC4BDE010C0} 2014-05-31 15:44 - 2014-05-31 15:44 - 28041256 _____ (Opera Software ASA) C:\Users\Philipp\Downloads\Opera_21.0.1432.67_Setup.exe 2014-05-31 07:23 - 2014-06-10 18:34 - 00000000 ____D () C:\Windows\ERUNT 2014-05-30 07:38 - 2014-06-17 14:59 - 00000000 ____D () C:\Users\Philipp\AppData\Local\temp 2014-05-30 07:38 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Public\AppData\Local\temp 2014-05-30 07:38 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Default\AppData\Local\temp 2014-05-30 07:38 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Default User\AppData\Local\temp 2014-05-30 07:16 - 2014-06-12 08:58 - 00000000 ____D () C:\Windows\erdnt 2014-05-28 21:06 - 2014-05-28 21:06 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Philipp\Downloads\revosetup95.exe 2014-05-28 16:01 - 2014-05-28 14:01 - 02031626 _____ () C:\Users\Philipp\Downloads\FW_Speedportw502v_v1.24.000 (2).bin 2014-05-28 14:02 - 2014-05-28 14:01 - 02031626 _____ () C:\Users\Philipp\Downloads\FW_Speedportw502v_v1.24.000(2).bin 2014-05-28 14:01 - 2014-05-28 14:01 - 02031626 _____ () C:\Users\Philipp\Downloads\FW_Speedportw502v_v1.24.000(1).bin 2014-05-27 22:28 - 2014-05-27 22:28 - 00000085 _____ () C:\Windows\wininit.ini ==================== One Month Modified Files and Folders ======= 2014-06-17 14:59 - 2014-06-17 14:59 - 00008060 _____ () C:\Users\Philipp\Desktop\FRST.txt 2014-06-17 14:59 - 2014-06-17 14:58 - 00000000 ____D () C:\FRST 2014-06-17 14:59 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Philipp\AppData\Local\temp 2014-06-17 14:57 - 2014-06-17 14:58 - 02081280 _____ (Farbar) C:\Users\Philipp\Desktop\FRST64.exe 2014-06-17 14:57 - 2014-06-17 13:48 - 00000308 _____ () C:\Users\Philipp\Desktop\migrate.txt 2014-06-17 14:46 - 2014-06-17 14:46 - 00000671 _____ () C:\Users\Philipp\Desktop\internetregistry.txt 2014-06-17 14:01 - 2011-08-10 16:32 - 00001112 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-06-17 13:48 - 2009-07-10 14:09 - 01812631 _____ () C:\Windows\WindowsUpdate.log 2014-06-17 13:43 - 2011-08-10 16:32 - 00001108 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-06-17 13:43 - 2006-11-02 17:42 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-06-17 13:43 - 2006-11-02 17:22 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2014-06-17 13:43 - 2006-11-02 17:22 - 00003616 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2014-06-17 13:42 - 2006-11-02 17:42 - 00032510 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-06-16 20:25 - 2014-06-02 20:59 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\eM Client 2014-06-16 19:23 - 2008-01-21 05:26 - 00868984 _____ () C:\Windows\PFRO.log 2014-06-16 16:18 - 2014-06-16 16:18 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\AVAST Software 2014-06-16 16:18 - 2014-06-16 16:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast 2014-06-16 16:18 - 2014-06-16 16:17 - 00004182 _____ () C:\Windows\System32\Tasks\avast! Emergency Update 2014-06-16 16:17 - 2014-06-16 16:17 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.1402928274789 2014-06-16 16:17 - 2014-06-16 16:17 - 01039096 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00423240 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00334648 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-06-16 16:17 - 2014-06-16 16:17 - 00208416 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00079184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00065264 _____ (AVAST Software) C:\Windows\system32\Drivers\aswTdi.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00064752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys.1402928274789 2014-06-16 16:17 - 2014-06-16 16:17 - 00064752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswrdr.sys 2014-06-16 16:17 - 2014-06-16 16:17 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-06-16 16:17 - 2014-06-16 16:17 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-06-16 16:16 - 2014-06-16 16:16 - 00000000 ____D () C:\Program Files\AVAST Software 2014-06-16 16:15 - 2014-06-16 16:15 - 00000000 ____D () C:\ProgramData\AVAST Software 2014-06-16 16:10 - 2014-06-16 16:07 - 00585462 _____ () C:\Users\Philipp\Downloads\avgremover.log 2014-06-16 16:04 - 2014-06-16 16:04 - 03386520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\Philipp\Downloads\avg_remover_stf_x64_2014_4116.exe 2014-06-16 16:04 - 2014-06-16 16:02 - 94714880 _____ (AVAST Software) C:\Users\Philipp\Downloads\avast_free_antivirus_setup_21514.exe 2014-06-15 16:14 - 2014-06-15 16:14 - 00699056 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-06-15 16:14 - 2014-06-15 16:14 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-06-15 16:14 - 2014-06-15 16:14 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Macromedia 2014-06-15 16:14 - 2014-06-15 16:14 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Adobe 2014-06-12 19:05 - 2014-06-12 18:54 - 00003917 _____ () C:\Users\Philipp\Documents\netstat.txt 2014-06-12 08:58 - 2014-05-30 07:16 - 00000000 ____D () C:\Windows\erdnt 2014-06-12 08:50 - 2014-06-02 20:58 - 00000884 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eM Client.lnk 2014-06-12 08:50 - 2014-06-02 20:58 - 00000000 ____D () C:\Program Files (x86)\eM Client 2014-06-11 13:37 - 2013-08-14 18:50 - 00000000 ____D () C:\Windows\system32\MRT 2014-06-11 13:36 - 2006-11-02 14:35 - 95414520 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2014-06-11 13:35 - 2009-07-08 21:25 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-06-10 19:31 - 2011-12-13 19:22 - 00000000 ____D () C:\Users\Philipp\AppData\Local\Paint.NET 2014-06-10 18:43 - 2014-06-10 18:43 - 00000136 _____ () C:\Users\Philipp\Documents\Del.txt 2014-06-10 18:35 - 2014-06-10 18:35 - 00001186 _____ () C:\Users\Philipp\Documents\DelFix.txt 2014-06-10 18:34 - 2014-06-10 18:34 - 00001186 _____ () C:\DelFix.txt 2014-06-10 18:34 - 2014-05-31 07:23 - 00000000 ____D () C:\Windows\ERUNT 2014-06-09 18:32 - 2006-11-02 17:27 - 00138928 _____ () C:\Windows\setupact.log 2014-06-03 19:15 - 2013-12-13 19:33 - 00001080 _____ () C:\Windows\system32\settingsbkup.sfm 2014-06-03 19:15 - 2013-12-13 19:33 - 00001080 _____ () C:\Windows\system32\settings.sfm 2014-06-03 18:43 - 2010-11-05 21:06 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2014-06-03 18:43 - 2010-11-05 21:03 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-06-03 18:43 - 2009-07-08 21:32 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-06-03 14:52 - 2014-06-03 14:52 - 00000884 _____ () C:\Users\Philipp\Desktop\eM Client.lnk 2014-06-03 14:04 - 2014-06-03 14:04 - 00003898 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1401625260 2014-06-03 14:04 - 2014-06-01 14:21 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-06-02 20:57 - 2014-06-02 20:56 - 14995456 _____ () C:\Users\Philipp\Downloads\setup.msi 2014-06-02 19:54 - 2010-04-19 15:57 - 00008843 _____ () C:\Windows\system32\lvcoinst.log 2014-06-02 19:53 - 2010-04-19 15:56 - 00000000 ____D () C:\ProgramData\LogiShrd 2014-06-02 19:53 - 2009-07-22 15:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logitech 2014-06-02 15:31 - 2008-05-21 11:53 - 00000000 ____D () C:\Windows\SysWOW64\Macromed 2014-06-02 14:43 - 2014-06-02 14:43 - 00000000 ____D () C:\Users\Philipp\Documents\Mail!!!!! 2014-06-02 14:19 - 2009-07-10 20:41 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Mozilla 2014-06-01 20:30 - 2014-06-01 20:30 - 00000000 ____D () C:\Users\Philipp\Documents\Local Folders 2014-06-01 14:21 - 2014-06-01 14:21 - 00000846 _____ () C:\Users\Public\Desktop\Opera.lnk 2014-06-01 14:21 - 2014-06-01 14:21 - 00000000 ____D () C:\Users\Philipp\AppData\Roaming\Opera Software 2014-06-01 14:21 - 2014-06-01 14:21 - 00000000 ____D () C:\Users\Philipp\AppData\Local\Opera Software 2014-06-01 06:46 - 2014-06-01 06:46 - 00003072 _____ () C:\Windows\System32\Tasks\{A86BF584-E974-4761-B199-EFC4BDE010C0} 2014-05-31 15:44 - 2014-05-31 15:44 - 28041256 _____ (Opera Software ASA) C:\Users\Philipp\Downloads\Opera_21.0.1432.67_Setup.exe 2014-05-30 07:38 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Public\AppData\Local\temp 2014-05-30 07:38 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Default\AppData\Local\temp 2014-05-30 07:38 - 2014-05-30 07:38 - 00000000 ____D () C:\Users\Default User\AppData\Local\temp 2014-05-30 07:36 - 2006-11-02 14:34 - 00000215 _____ () C:\Windows\system.ini 2014-05-30 07:14 - 2008-05-21 15:10 - 01567488 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-30 07:14 - 2008-05-21 15:09 - 00674024 _____ () C:\Windows\system32\perfh007.dat 2014-05-30 07:14 - 2008-05-21 15:09 - 00146036 _____ () C:\Windows\system32\perfc007.dat 2014-05-28 21:06 - 2014-05-28 21:06 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Philipp\Downloads\revosetup95.exe 2014-05-28 20:53 - 2014-06-11 13:31 - 17857536 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-05-28 20:37 - 2014-06-11 13:31 - 02338816 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-05-28 20:35 - 2014-06-11 13:31 - 10890240 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-05-28 20:31 - 2014-06-11 13:31 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-05-28 20:31 - 2014-06-11 13:31 - 01348608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-05-28 20:30 - 2014-06-11 13:31 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-05-28 20:30 - 2014-06-11 13:31 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-05-28 20:29 - 2014-06-11 13:31 - 02148352 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-05-28 20:29 - 2014-06-11 13:31 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-05-28 20:29 - 2014-06-11 13:31 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-05-28 20:29 - 2014-06-11 13:31 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-05-28 20:29 - 2014-06-11 13:31 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-05-28 20:29 - 2014-06-11 13:31 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-05-28 20:28 - 2014-06-11 13:31 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-05-28 20:28 - 2014-06-11 13:31 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-05-28 20:28 - 2014-06-11 13:31 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-05-28 20:28 - 2014-06-11 13:31 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-05-28 20:28 - 2014-06-11 13:31 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-05-28 20:28 - 2014-06-11 13:31 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-05-28 20:28 - 2014-06-11 13:31 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-05-28 20:27 - 2014-06-11 13:31 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-05-28 18:48 - 2014-06-11 13:31 - 12356608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-05-28 18:39 - 2014-06-11 13:31 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-05-28 18:38 - 2014-06-11 13:31 - 09711104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-05-28 18:33 - 2014-06-11 13:31 - 01106432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2014-05-28 18:32 - 2014-06-11 13:31 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-05-28 18:32 - 2014-06-11 13:31 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-05-28 18:31 - 2014-06-11 13:31 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2014-05-28 18:31 - 2014-06-11 13:31 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-05-28 18:30 - 2014-06-11 13:31 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-05-28 18:30 - 2014-06-11 13:31 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-05-28 18:30 - 2014-06-11 13:31 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-05-28 18:30 - 2014-06-11 13:31 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-05-28 18:30 - 2014-06-11 13:31 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-05-28 18:30 - 2014-06-11 13:31 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-05-28 18:30 - 2014-06-11 13:31 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2014-05-28 18:29 - 2014-06-11 13:31 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-05-28 18:29 - 2014-06-11 13:31 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-05-28 18:29 - 2014-06-11 13:31 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-05-28 18:29 - 2014-06-11 13:31 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2014-05-28 18:29 - 2014-06-11 13:31 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2014-05-28 18:28 - 2014-06-11 13:31 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-05-28 14:01 - 2014-05-28 16:01 - 02031626 _____ () C:\Users\Philipp\Downloads\FW_Speedportw502v_v1.24.000 (2).bin 2014-05-28 14:01 - 2014-05-28 14:02 - 02031626 _____ () C:\Users\Philipp\Downloads\FW_Speedportw502v_v1.24.000(2).bin 2014-05-28 14:01 - 2014-05-28 14:01 - 02031626 _____ () C:\Users\Philipp\Downloads\FW_Speedportw502v_v1.24.000(1).bin 2014-05-27 22:28 - 2014-05-27 22:28 - 00000085 _____ () C:\Windows\wininit.ini ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-06-17 13:50 ==================== End Of Log ============================ Diesen Eintrag hatte ich, glaub ich in den älteren logs nicht. Code:
ATTFilter BootExecute: autocheck autochk * sdnclean64.exe hier noch Addition Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 16-06-2014 Ran by Philipp at 2014-06-17 14:59:27 Running from C:\Users\Philipp\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installed Programs ====================== Adobe Flash Player 14 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 14.0.0.125 - Adobe Systems Incorporated) Adobe Reader 9.5.5 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A95000000001}) (Version: 9.5.5 - Adobe Systems Incorporated) Audacity 2.0.2 (HKLM-x32\...\Audacity_is1) (Version: 2.0.2 - Audacity Team) avast! Free Antivirus (HKLM-x32\...\Avast) (Version: 9.0.2018 - Avast Software) Call of Duty: Modern Warfare 3 - Dedicated Server (HKLM-x32\...\Steam App 42750) (Version: - Infinity Ward - Sledgehammer Games) Call of Duty: Modern Warfare 3 - Multiplayer (HKLM-x32\...\Steam App 42690) (Version: - Infinity Ward - Sledgehammer Games) Call of Duty: Modern Warfare 3 (HKLM-x32\...\Steam App 42680) (Version: - Infinity Ward - Sledgehammer Games) CPUID CPU-Z 1.69 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) Creative Audio-Systemsteuerung (HKLM-x32\...\AudioCS) (Version: - ) Creative Sound Blaster Properties x64 Edition (HKLM-x32\...\Creative Sound Blaster Properties x64 Edition) (Version: - ) Crysis(R) (HKLM-x32\...\{000E79B7-E725-4F01-870A-C12942B7F8E4}) (Version: 1.20.0000 - Electronic Arts) Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{CA75CBF9-B078-47CB-ABA3-74EFD4FC9A43}) (Version: - Microsoft) Dishonored (HKLM-x32\...\Steam App 205100) (Version: 1.0 - Bethesda Softworks) eM Client (HKLM-x32\...\{7C89BB82-4231-4004-B275-C859880D4948}) (Version: 6.0.20498.0 - eM Client Inc.) F1 2010 (HKLM-x32\...\GFWL_{434D0831-3E0C-4D03-A5D4-5E1000008400}) (Version: 1.0.0000.132 - Codemasters) F1 2010 (x32 Version: 1.0.0000.132 - Codemasters) Hidden F1 2010 (x32 Version: 1.0.0001.132 - Codemasters) Hidden F1 2011 (HKLM-x32\...\GFWL_{434D0FA1-3E0C-4D03-A5D4-5E1000008100}) (Version: 1.0.0000.129 - Codemasters) F1 2011 (x32 Version: 1.0.0000.129 - Codemasters) Hidden F1 2011 (x32 Version: 1.0.0001.129 - Codemasters) Hidden F1 2011 (x32 Version: 1.0.0002.129 - Codemasters) Hidden F1 2013 (HKLM-x32\...\Steam App 223670) (Version: - Codemasters Birmingham) Far Cry 3 (HKLM-x32\...\{E3B9C5A9-BD7A-4B56-B754-FAEA7DD6FA88}) (Version: 1.05 - Ubisoft) Flight Simulator X (HKLM-x32\...\RTMshadow_{7D606567-5047-451A-B49E-29FCB6012B4E}) (Version: - ) Flight Simulator X Service Pack 1 (HKLM-x32\...\SP1shadow_{7D606567-5047-451A-B49E-29FCB6012B4E}) (Version: - ) Google Earth (HKLM-x32\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Logitech Gaming Software 5.04 (HKLM\...\{8753DF4D-64B0-474E-9A97-0AB5585D9A53}) (Version: 5.04.110 - Logitech) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Flight Simulator X (x32 Version: 10.0.60905 - Microsoft Game Studios) Hidden Microsoft Flight Simulator X: Acceleration (HKLM-x32\...\FlightSim_{7D606567-5047-451A-B49E-29FCB6012B4E}) (Version: 10.0.61637.0 - Microsoft Game Studios) Microsoft Flight Simulator X: Acceleration (x32 Version: 10.0.61637.0 - Microsoft Game Studios) Hidden Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{4CB0307C-565E-4441-86BE-0DF2E4FB828C}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Office Access MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Office 64-bit Components 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared 64-bit MUI (German) 2010 (Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Single Image 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (x32 Version: 14.0.7015.1000 - Microsoft Corporation) Hidden Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (HKLM\...\{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}) (Version: 8.0.51011 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM-x32\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Mozilla Thunderbird 24.5.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 24.5.0 (x86 de)) (Version: 24.5.0 - Mozilla) MSXML 4.0 SP2 (KB927978) (HKLM-x32\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP2 Parser und SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation) NVIDIA 3D Vision Controller-Treiber 331.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 331.82 - NVIDIA Corporation) NVIDIA Grafiktreiber 331.82 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.82 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.1002.140.952 - NVIDIA Corporation) Hidden NVIDIA PhysX (x32 Version: 9.13.0725 - NVIDIA Corporation) Hidden NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Systemsteuerung 331.82 (Version: 331.82 - NVIDIA Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Opera Stable 22.0.1471.50 (HKLM-x32\...\Opera 22.0.1471.50) (Version: 22.0.1471.50 - Opera Software ASA) Paint.NET v3.5.10 (HKLM\...\{529125EF-E3AC-4B74-97E6-F688A7C0F1C0}) (Version: 3.60.0 - dotPDN LLC) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.) Rapture3D 2.4.9 Game (HKLM-x32\...\{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1) (Version: - Blue Ripple Sound) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5854 - Realtek Semiconductor Corp.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (x32 Version: - Microsoft) Hidden Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM-x32\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft Access 2010 (KB2553446) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{B4A38370-2ADB-46B0-A1B0-0C4A2F7DCA31}) (Version: - Microsoft) Update for Microsoft Filter Pack 2.0 (KB2878281) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{302A8FE3-EBF5-486C-A431-16A1CD914443}) (Version: - Microsoft) Update for Microsoft Filter Pack 2.0 (KB2878281) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{302A8FE3-EBF5-486C-A431-16A1CD914443}) (Version: - Microsoft) Update for Microsoft InfoPath 2010 (KB2817369) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{4EEA3D3E-989C-4DF4-AB0A-3042C0C12AA3}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2494150) (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{3FCFD88F-4D13-4F38-8625-ABABEA7F61EA}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589298) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DADF7E25-FFA4-4D02-BE84-1DAE62C18516}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{F4284D93-7AE8-4309-8CF3-9AD394F35F3A}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589352) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{F4284D93-7AE8-4309-8CF3-9AD394F35F3A}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2589375) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{287A1E92-9E41-4BC1-8920-B3D0E9220800}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2597087) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{9D69691D-823D-4C3E-9B12-563A3F520366}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{ECFE33A3-B8B7-439A-ADE4-59FBD29EF9B8}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760598) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{ECFE33A3-B8B7-439A-ADE4-59FBD29EF9B8}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{35698CB7-AAA2-4577-B505-DBFF504AEF23}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2794737) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{5AA578BB-759C-40FD-9661-A737C0884541}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2825635) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{F1A20C69-9FE5-40FD-9CD5-84EABC2EF64A}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2850079) 32-Bit Edition (HKLM-x32\...\{90140000-001F-0407-0000-0000000FF1CE}_Office14.SingleImage_{C70D2038-A2C4-4A99-87DE-5272BB44F0CE}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2850079) 32-Bit Edition (HKLM-x32\...\{90140000-001F-040C-0000-0000000FF1CE}_Office14.SingleImage_{82F87E28-B18E-46D6-A399-E2F19CF5949B}) (Version: - Microsoft) Update for Microsoft Office 2010 (KB2878225) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{EFF5EBA3-40AD-4859-85E7-3C1CF4F297EB}) (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{51CCA922-A0CC-47C4-8910-6936D97CAC2E}) (Version: - Microsoft) Update for Microsoft OneNote 2010 (KB2837595) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{51CCA922-A0CC-47C4-8910-6936D97CAC2E}) (Version: - Microsoft) Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition (HKLM-x32\...\{90140000-001A-0407-0000-0000000FF1CE}_Office14.SingleImage_{A0657506-69DC-44AE-8DC1-58E7C6F5B1C9}) (Version: - Microsoft) Update for Microsoft Outlook 2010 (KB2687567) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{2AB483F1-C86E-427A-83B4-23889B03512D}) (Version: - Microsoft) Update for Microsoft PowerPoint 2010 (KB2837579) 32-Bit Edition (HKLM-x32\...\{90140000-0018-0407-0000-0000000FF1CE}_Office14.SingleImage_{40EC8FB1-5202-469D-9232-C28FB1C6FC64}) (Version: - Microsoft) Update for Microsoft PowerPoint 2010 (KB2837579) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{2BA40F82-F3A4-441C-BF1A-ED4C42FF4872}) (Version: - Microsoft) Update for Microsoft SharePoint Workspace 2010 (KB2760601) 32-Bit Edition (HKLM-x32\...\{90140000-002A-0000-1000-0000000FF1CE}_Office14.SingleImage_{F9F5A080-AF38-4966-9A6B-C43DCA465035}) (Version: - Microsoft) Update for Microsoft Visio 2010 (KB2880526) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{7B29D8B8-6A87-496C-A65E-B935E740448A}) (Version: - Microsoft) Update for Microsoft Visio Viewer 2010 (KB2837587) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{38CF30E4-3348-4BD1-A859-B630C355A56F}) (Version: - Microsoft) Update for Microsoft Word 2010 (KB2880529) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{B9B89E01-5B6B-4F73-BC34-B2C0D8ACB4CD}) (Version: - Microsoft) Uplay (HKLM-x32\...\Uplay) (Version: 2.0 - Ubisoft) Visual C++ 8.0 Runtime Setup Package (x64) (HKLM-x32\...\{021C4C4F-C93C-4425-BFFD-C2D16776BFAE}) (Version: 8.0.0.35 - GRISOFT, s.r.o.) Visual C++ 8.0 Runtime Setup Package (x64) (HKLM-x32\...\{2FDBBCEA-62DB-45F4-B6E5-0E1FB2A1F29D}) (Version: 9.0.0.623 - AVG Technologies CZ, s.r.o.) Visual Studio 2008 x64 Redistributables (HKLM-x32\...\{FCDBEA60-79F0-4FAE-BBA8-55A26C609A49}) (Version: 10.0.0.2 - AVG Technologies) Visual Studio 2010 x64 Redistributables (HKLM\...\{21B133D6-5979-47F0-BE1C-F6A6B304693F}) (Version: 13.0.0.1 - AVG Technologies) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) ==================== Restore Points ========================= 14-08-2013 16:46:50 Windows Update 28-08-2013 17:18:27 Windows Update 12-09-2013 16:48:58 Windows Update 21-09-2013 17:03:11 Removed Java(TM) 6 Update 3 21-09-2013 17:04:13 Removed Java(TM) 6 Update 5 21-09-2013 17:05:11 Removed Java(TM) 6 Update 3 21-09-2013 17:14:34 Removed Java(TM) 6 Update 3 21-09-2013 17:47:47 Removed Java(TM) 6 Update 3 21-09-2013 17:48:25 Removed Java(TM) 6 Update 3 21-09-2013 18:03:31 Wiederherstellungspunkt vor Fehlerhafte Patchregistrierungsschlüssel 21-09-2013 18:05:13 Removed Java(TM) 6 Update 37 01-10-2013 16:43:39 Installed AVG 2014 01-10-2013 16:45:01 Installed AVG 2014 10-10-2013 16:42:20 Windows Update 14-10-2013 14:32:24 Gerätetreiber-Paketinstallation: NVIDIA Grafikkarte 14-10-2013 14:35:51 Gerätetreiber-Paketinstallation: NVIDIA Corporation Audio-, Video- und Gamecontroller 14-10-2013 14:36:40 Gerätetreiber-Paketinstallation: NVIDIA USB-Controller 14-10-2013 17:14:25 DirectX wurde installiert 15-10-2013 07:39:00 Installiert Far Cry 3 31-10-2013 17:28:40 Gerätetreiber-Paketinstallation: NVIDIA Grafikkarte 31-10-2013 17:32:09 Gerätetreiber-Paketinstallation: NVIDIA Corporation Audio-, Video- und Gamecontroller 31-10-2013 17:33:11 Gerätetreiber-Paketinstallation: NVIDIA USB-Controller 13-11-2013 17:13:00 Windows Update 20-11-2013 17:38:53 Gerätetreiber-Paketinstallation: NVIDIA Grafikkarte 20-11-2013 17:43:27 Gerätetreiber-Paketinstallation: NVIDIA Corporation Audio-, Video- und Gamecontroller 20-11-2013 17:44:33 Gerätetreiber-Paketinstallation: NVIDIA USB-Controller 20-11-2013 17:45:57 Windows Update 21-11-2013 14:54:28 Windows Update 13-12-2013 17:19:09 Windows Update 15-01-2014 17:18:41 Windows Update 13-02-2014 17:23:08 Windows Update 13-02-2014 17:56:42 Installed AVG 2014 12-03-2014 17:37:07 Windows Update 09-04-2014 16:21:10 Windows Update 18-04-2014 17:23:25 Geplanter Prüfpunkt 30-04-2014 17:12:36 Installed AVG 2014 02-05-2014 17:19:06 Windows Update 03-05-2014 19:08:49 Geplanter Prüfpunkt 08-05-2014 19:03:11 Geplanter Prüfpunkt 14-05-2014 19:39:12 Geplanter Prüfpunkt 15-05-2014 17:27:36 Windows Update 24-05-2014 17:49:47 Geplanter Prüfpunkt 25-05-2014 17:15:51 Geplanter Prüfpunkt 02-06-2014 12:14:11 Revo Uninstaller's restore point - Mozilla Firefox 29.0.1 (x86 de) 02-06-2014 12:18:19 Revo Uninstaller's restore point - Mozilla Firefox 29.0.1 (x86 de) 02-06-2014 13:02:30 Revo Uninstaller's restore point - Windows Media Player Firefox Plugin 02-06-2014 13:08:30 Revo Uninstaller's restore point - Adobe Shockwave Player 02-06-2014 13:25:31 Revo Uninstaller's restore point - Adobe Flash Player 13 Plugin 02-06-2014 17:52:33 Removed Logitech Webcam Software. 02-06-2014 17:54:13 Logitech Webcam Software v12.10.1110 02-06-2014 18:57:40 Installed eM Client 03-06-2014 12:05:28 Revo Uninstaller's restore point - Mozilla Maintenance Service 05-06-2014 18:42:30 Installed eM Client 09-06-2014 19:35:57 Installed eM Client 11-06-2014 11:32:14 Windows Update 12-06-2014 06:49:24 Installed eM Client 16-06-2014 14:15:51 avast! antivirus system restore point ==================== Hosts content: ========================== 2006-11-02 14:34 - 2014-05-30 07:36 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: {053E07D4-BF57-4777-AB86-2503FFB01905} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-08-10] (Google Inc.) Task: {0AEAFAF6-F116-4A60-AFB4-C8B755A6E975} - System32\Tasks\Microsoft\Windows\MobilePC\TMM Task: {192DDA2D-5815-47B8-983F-65744FEEC03A} - System32\Tasks\Microsoft\Windows\Shell\CrawlStartPages Task: {1C919D3A-550F-4455-BAEB-1B11CF4AF57E} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-06-16] (AVAST Software) Task: {254095AE-FB97-48EA-94A5-D8BF2AB79714} - System32\Tasks\Microsoft\Windows\RAC\RACAgent => C:\Windows\system32\RacAgent.exe [2008-01-21] (Microsoft Corporation) Task: {55BE9422-28E2-4700-A01E-1FCF1D40A620} - System32\Tasks\Opera scheduled Autoupdate 1401625260 => C:\Program Files (x86)\Opera\launcher.exe [2014-05-27] (Opera Software) Task: {72539E3E-11DA-47CA-A173-02739CA95D54} - System32\Tasks\{DC3C511F-86D5-41EF-B546-2B08E434B6EF} => C:\Program Files (x86)\Skype\Phone\Skype.exe Task: {7C638E5B-ECE5-4424-A7E5-2C913CA682E9} - System32\Tasks\Microsoft\Windows\NetworkAccessProtection\NAPStatus UI Task: {844584A5-E187-4702-BCCB-906B3C92C738} - System32\Tasks\Microsoft\Windows\Tcpip\WSHReset => C:\Windows\system32\netsh.exe [2006-11-02] (Microsoft Corporation) Task: {D272EFE4-B9B3-4F54-A2AA-0E2618E38D88} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-08-10] (Google Inc.) Task: {DE93CB4F-5D56-4AF7-8001-27E17F8F0803} - System32\Tasks\ROC_REG_JAN_DELETE => C:\ProgramData\AVG January 2013 Campaign\ROC.exe Task: {E91D6474-70CC-42BE-80FF-8BED8AF557ED} - System32\Tasks\Microsoft\Windows\Wireless\GatherWirelessInfo => C:\Windows\system32\gatherWirelessInfo.vbs [2008-01-21] () Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\ROC_REG_JAN_DELETE.job => C:\ProgramData\AVG January 2013 Campaign\ROC.exe ==================== Loaded Modules (whitelisted) ============= 2013-10-15 09:59 - 2013-10-15 09:59 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2014-06-17 13:38 - 2014-06-17 13:38 - 02776064 _____ () C:\Program Files\AVAST Software\Avast\defs\14061700\algo.dll 2014-06-16 16:17 - 2014-06-16 16:17 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== MSCONFIG/TASK MANAGER disabled items ========= MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: CTxfiHlp => CTXFIHLP.EXE MSCONFIG\startupreg: LogitechQuickCamRibbon => "C:\Programme\Logitech\Logitech WebCam Software\LWS.exe" /hide MSCONFIG\startupreg: Start WingMan Profiler => C:\Program Files\Logitech\Gaming Software\LWEMon.exe /noui MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Windows Defender => %ProgramFiles%\Windows Defender\MSASCui.exe -hide ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/17/2014 01:44:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/17/2014 01:38:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 11:18:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 08:35:40 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 07:24:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 04:10:59 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 03:34:39 PM) (Source: Windows Search Service Profile Notification) (EventID: 2) (User: ) Description: Die indizierten Daten des Windows-Suchdiensts für den Benutzer 'Philipp-PC\Gast' können im Zuge der Löschung des Benutzerprofils nicht entfernt werden. Fehlercode 0x80070422. Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. . Error: (06/16/2014 01:36:56 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/15/2014 08:43:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/15/2014 06:56:48 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (06/17/2014 01:46:30 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (06/17/2014 01:44:07 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Beep i8042prt Error: (06/17/2014 01:42:30 PM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: Windows Update Error: (06/17/2014 01:40:15 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (06/17/2014 01:38:26 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Beep i8042prt Error: (06/16/2014 11:21:23 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (06/16/2014 11:18:19 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Beep i8042prt Error: (06/16/2014 08:37:25 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Error: (06/16/2014 08:35:40 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Beep i8042prt Error: (06/16/2014 07:27:57 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1001) (User: NT-AUTORITÄT) Description: 0x80070032 Microsoft Office Sessions: ========================= Error: (06/17/2014 01:44:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/17/2014 01:38:26 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 11:18:18 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 08:35:40 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 07:24:22 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 04:10:59 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/16/2014 03:34:39 PM) (Source: Windows Search Service Profile Notification) (EventID: 2) (User: ) Description: Philipp-PC\Gast0x80070422Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. Error: (06/16/2014 01:36:56 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/15/2014 08:43:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/15/2014 06:56:48 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2014-06-15 20:39:28.760 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3E85.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:28.620 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3E85.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:28.480 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3E85.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:28.324 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3E85.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:28.058 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3BD4.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:27.934 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3BD4.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:27.778 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3BD4.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:39:27.637 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\SET3BD4.tmp" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:38:37.842 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2014\Drivers\avgidsdriverx.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2014-06-15 20:38:37.717 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG2014\Drivers\avgidsdriverx.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 26% Total physical RAM: 6134.17 MB Available physical RAM: 4500.54 MB Total Pagefile: 12455.88 MB Available Pagefile: 10815.27 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: (Windows) (Fixed) (Total:931.51 GB) (Free:611.11 GB) NTFS ==>[Drive with boot components (obtained from BCD)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 932 GB) (Disk ID: 61491321) Partition 1: (Active) - (Size=932 GB) - (Type=07 NTFS) ==================== End Of Log ============================ So und dann habe ich unter "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" unter anderem folgendes stehen. Code:
ATTFilter HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,> "MigrateProxy"=dword:00000001 (1) HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,> "ProxyHttp1.1"=dword:00000001 (1) HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,> "EnableNegotiable"=dword:00000001 (1) Und unter "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER" sind so viele seltsame "user". Ist das normal?? Code:
ATTFilter HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3910817694-2664832902-3065649910-1636 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3910817694-2664832902-3065649910-1640 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3910817694-2664832902-3065649910-1651 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3628605695-4247540781-2636836620-1002 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-692924467-1411480276-1425026954-1000 Gepetto |
18.06.2014, 09:16 | #50 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam ja passt alles
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.06.2014, 17:29 | #51 |
| Nach flash Video Internet langsam Echt?? Alles ok? Frst log etc. sauber? Rechner clean?!? Olé olé olé. Schalala lalala..... Super! Vielen vielen vielen Dank!!! Dann sind wir fertig? Kann ich frst eigentlich auf dem Rechner lassen oder muss ich es zwingend deinstallieren? Und wenn ja, muss das unbedingt mit delfix gemacht werden oder geht das auch anders? |
19.06.2014, 13:25 | #52 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam Delfix macht das alles. Oder einfach FRST löschen, Logs löschen, Ordner C:\FRST löschen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.06.2014, 17:09 | #53 |
| Nach flash Video Internet langsam Super!!! Danke schön! Dann kannst du mich also aus deinen abos rausnehmen. Nochmals vielen Dank für alles!!!!! Sorry. Ich nochmal. Also in der registry unter Current User--Software--Microsoft--Windows--CurrentVersion-- Internetsettings-Connections steht folgendes Code:
ATTFilter DefaultConnectionSettings REG_BINARY 46 00 00 00 0e 00..... SavedLegacySettings REG_BINARY 46 00 00 00 a6 14 00..... Ist denn das normal, dass da so was steht??? Und dann war unter "InternetSettings" ein Ordner mit dem Namen "WPAD". Dieser war aber immer leer. Jetzt steht da auf einmal so einiges drin!!!!!!!!! Ich weiß nicht, wie ich dir das zeigen kann, was da jetzt plötzlich drin steht... Kann das sein, dass da jetzt was drin steht, weil ich den Haken bei "automatische Suche der Einstellungen" gesetzt hatte??? Übrigens steht bei t-online, dass man den Haken NICHT setzen soll. Ich hab den jetzt wieder raus genommen. Oder soll der doch rein? Und wieso sagt t-online der muss raus?? |
20.06.2014, 18:08 | #54 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam Zeig mir mal nen Screenshot von dem Fenster wo du den Haken setzt. Und hatten wir das Thema nicht schon dass du aufhören sollst in irgendwelchen Einstellungen und Registry rum zu suchen wenn Du keine Ahnung hast wofür das gut is?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.06.2014, 14:27 | #55 |
| Nach flash Video Internet langsam Hi, Code:
ATTFilter Und hatten wir das Thema nicht schon dass du aufhören sollst in irgendwelchen Einstellungen und Registry rum zu suchen wenn Du keine Ahnung hast wofür das gut is? Also hier mal das, was bei t-online zu diesem "Haken" steht: Code:
ATTFilter Proxy und automatisches Konfigurationsskript ausschalten: Im Browser darf kein Proxy konfiguriert sein und es darf kein automatisches Konfigurationsskript verwendet werden. Bleiben Sie zunächst im Reiter "Verbindungen" der Internetoptionen (vgl. Punkt a). Klicken Sie dort unter "LAN-Einstellungen" auf <Einstellungen> und entfernen Sie alle Haken. Dort habe ich also jetzt, weil es so bei t-online steht, alle Haken raus gemacht. Auch den bei "automatische Suche der Einstellung". Bei euch unter FAQ steht, dass der Haken rein soll?? Oder hab ich das falsch verstanden... Außerdem steht bei euch, dass unter "Port" nix stehen soll. Wie du in meinem Anhang sehen kannst, steht da, zwar grau, unter Port "80". Wenn ich versuche das zu löschen, schreibt sich aber sofort wieder unter Port die 80 rein. |
22.06.2014, 06:54 | #56 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam Haken 1 ist, wenn Du ne dynamische IP bekommst und Windows sich den Kremel selbst suchen soll =>99% aller User Haken 2 ist für Firmen, wenn ein NEtzwerk Proxy benutzt wird Haken 3,wenn Du einen Proxy mit IP benutzt. Der obere Haken muss rein.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.06.2014, 07:27 | #57 |
| Nach flash Video Internet langsam Dann werd ich den wohl wieder rein machen bei automatische Suche der Einstellung. Auch wenn es bei tonline anders steht. Frag mich nur halt, warum die das so schreiben und sogar auf Bildern zeigen. Nun ja, vielleicht muss man auch nicht alles verstehen. Also Haken wieder rein. Komisch nur, dass es auch funktioniert, wenn der Haken nicht gesetzt ist. |
22.06.2014, 07:39 | #58 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam Ich würde die ja mal eiskalt fragen vielleicht hat das damit zu tun wenn du deren voll unötige Software zum verbinden benutzt.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.06.2014, 09:31 | #59 |
| Nach flash Video Internet langsam Ja, da hast du wahrscheinlich Recht :-) Also da du ja geschrieben hast, dass mein Rechner sauber ist, kannst du mich dann aus deinen Abos rausnehmen. Diese Nachricht, dass ein Netzwerkkonnektivitätsproblem besteht ist zwar immer noch vorhanden, aber da es keine Verbindungsabbrüche mehr mit opera gibt, ist mir das egal. Was weiß ich, welche Einstellungen dazu geführt haben. Ich habe hier noch ne upgrade Dvd auf win7 liegen, die ich damals dazubekommen habe bzw. bestellen konnte. Wenn ich nun dann doch mal ein upgrade von vista auf win7 durchführen sollte über die upgrade Funktion, werden dann auch die evtl. Fehler, die zu dieser Nachricht "Netzwerkkonnektivitätsproblem" geführt haben, mit übernommen? Und die Einträge in der registry unter Wpad sind also normal, wenn man den Haken setzt. Richtig? |
23.06.2014, 07:40 | #60 |
/// the machine /// TB-Ausbilder | Nach flash Video Internet langsam Die Einträge passen, kann sein dass die meldung sogar weg ist nach Upgrade
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Nach flash Video Internet langsam |
aktuellsten, eingefangen, einzug, flash, flash player, folge, folgendes, interne, internet, internet langsam, komplett, langsam, laufen, lädt, player, plötzlich, reboot, router, scan, seite, seiten, seltsame, speedtest, version, versuche, video |