|
Log-Analyse und Auswertung: WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.06.2014, 00:35 | #1 |
| WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) Hallo Forengemeinde, heute habe ich (vergeblich) versucht meine ältere 2,4GHz Kamera mit USB-Receiver zu installieren. Wahrscheinlich habe ich die falsche Software-/Treiber-CD verwendet. In der Systemsteuerung war danach jedenfalls das gelbe Zeichen an diesem Gerät: USB 2.0 Video Capture Controller. Nach einigen, vergeblichen Versuchen mit anderen Treiber CDs habe ich das Gerät wieder aus der Systemsteuerung und die Aufzeichnungssoftware deinstalliert. Seitdem läuft das Internet im Schneckentempo. Vom Klick auf Firefox, bis google aufgebaut ist, dauert es 30 bis 60 Sekunden. Ich bin nicht sicher, ob es wirklich einen Zusammenhang mit der misslungenen Installation gibt, aber genau seit dieser Zeit ist das Internet so langsam. Hier die Logfiles laut Anleitung (Gmer.txt ist leer, da das tool Fehlermeldungen anzeigte): Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 00:20 on 05/06/2014 (eingeschränkt) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version:02-06-2014 Ran by eingeschränkt (ATTENTION: The logged in user is not administrator) on T42 on 05-06-2014 00:24:47 Running from C:\Dokumente und Einstellungen\eingeschränkt\Desktop Platform: Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (Lenovo.) C:\WINDOWS\system32\ibmpmsvc.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (AVAST Software) C:\Programme\AVAST Software\Avast\AvastSvc.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\tphkload.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPHKSVC.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe (Atheros) C:\WINDOWS\system32\acs.exe (TransAction Software, D 81737 Munich) C:\PROGRA~1\cosids\bin\tbmux32.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe (Apache Software Foundation) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe (Transaction Software, D 81829 Munich) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe () C:\WINDOWS\system32\TpKmpSvc.exe () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe (Lenovo Group Limited) C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe (Lenovo Group Limited) C:\Programme\Lenovo\System Update\SUService.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe (Transaction Software, D 81829 Munich) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Transaction Software, D 81829 Munich) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Transaction Software, D 81829 Munich) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Transaction Software, D 81829 Munich) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Sun Microsystems, Inc.) C:\PROGRA~1\cosids\JRE\bin\java.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPOSDSVC.exe (ATI Technologies Inc.) C:\WINDOWS\system32\ati2evxx.exe (Lenovo Group Limited) C:\Programme\Lenovo\HOTKEY\TPONSCR.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe (Lenovo Group Limited) C:\Programme\Lenovo\ZOOM\TpScrex.exe (Lenovo Group Ltd.) C:\PROGRA~1\ThinkPad\UTILIT~1\EZEJMNAP.EXE (Lenovo Group Limited) C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe (Lenovo Group Limited) C:\Programme\Lenovo\VIRTSCRL\virtscrl.exe (Lenovo.) C:\WINDOWS\system32\TpShocks.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe (Lenovo ) C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe (Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.) C:\Programme\Analog Devices\SoundMAX\SMax4.exe (Elaborate Bytes AG) C:\Programme\VirtualCloneDrive\VCDDaemon.exe (RealNetworks, Inc.) C:\Programme\Real\RealPlayer\Update\realsched.exe (AVAST Software) C:\Programme\AVAST Software\Avast\avastui.exe (Microsoft Corporation) C:\Programme\Microsoft ActiveSync\wcescomm.exe (Microsoft Corporation) C:\PROGRA~1\MICROS~2\rapimgr.exe (sw4you) C:\Programme\Hardcopy\hardcopy.exe (Microsoft Corporation) C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) C:\WINDOWS\system32\wbem\unsecapp.exe (Mozilla Corporation) C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\firefox.exe (Transaction Software, D 81829 Munich) C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbkern32.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [EZEJMNAP] => C:\Programme\ThinkPad\Utilities\EZEJMNAP.EXE [256576 2009-12-01] (Lenovo Group Ltd.) HKLM\...\Run: [TVT Scheduler Proxy] => C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\scheduler_proxy.exe [487424 2008-05-14] (Lenovo Group Limited) HKLM\...\Run: [SynTPEnh] => C:\Programme\Synaptics\SynTP\SynTPEnh.exe [2295080 2011-09-30] (Synaptics Incorporated) HKLM\...\Run: [LenovoAutoScrollUtility] => C:\Programme\Lenovo\VIRTSCRL\virtscrl.exe [99688 2011-08-17] (Lenovo Group Limited) HKLM\...\Run: [TpShocks] => C:\WINDOWS\system32\TpShocks.exe [337256 2011-03-29] (Lenovo.) HKLM\...\Run: [ACTray] => C:\Programme\ThinkPad\ConnectUtilities\ACTray.exe [433216 2011-10-20] (Lenovo ) HKLM\...\Run: [ACWLIcon] => C:\Programme\ThinkPad\ConnectUtilities\ACWLIcon.exe [191552 2011-10-20] (Lenovo ) HKLM\...\Run: [TPKMAPHELPER] => C:\Programme\ThinkPad\Utilities\TpKmapAp.exe [868352 2007-01-09] (Lenovo) HKLM\...\Run: [SoundMAXPnP] => C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe [1388544 2004-10-14] (Analog Devices, Inc.) HKLM\...\Run: [SoundMAX] => C:\Programme\Analog Devices\SoundMAX\Smax4.exe [860160 2004-09-23] (Analog Devices, Inc.) HKLM\...\Run: [TP4EX] => C:\WINDOWS\system32\tp4ex.exe [65536 2005-10-17] (Lenovo Group Limited) HKLM\...\Run: [BCSSync] => C:\Programme\Microsoft Office\Office14\BCSSync.exe [91520 2010-03-13] (Microsoft Corporation) HKLM\...\Run: [innoplus_update] => C:\Programme\BadPlaner\bin\dataupdate.exe -b HKLM\...\Run: [VirtualCloneDrive] => C:\Programme\VirtualCloneDrive\VCDDaemon.exe [89456 2011-03-07] (Elaborate Bytes AG) HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Run: [TkBellExe] => C:\Programme\Real\RealPlayer\update\realsched.exe [295512 2014-03-23] (RealNetworks, Inc.) HKLM\...\Run: [AvastUI.exe] => C:\Programme\AVAST Software\Avast\AvastUI.exe [3888648 2014-05-27] (AVAST Software) Winlogon\Notify\ACNotify: C:\Programme\ThinkPad\ConnectUtilities\ACNotify.dll (Lenovo ) Winlogon\Notify\AtiExtEvent: C:\WINDOWS\system32\Ati2evxx.dll (ATI Technologies Inc.) HKU\S-1-5-21-583907252-789336058-1343024091-1006\...\Run: [NokiaSuite.exe] => C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe -tray HKU\S-1-5-21-583907252-789336058-1343024091-1006\...\Run: [H/PC Connection Agent] => C:\Programme\Microsoft ActiveSync\wcescomm.exe [1289000 2006-11-13] (Microsoft Corporation) Lsa: [Notification Packages] scecli ACGina Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Hardcopy.LNK ShortcutTarget: Hardcopy.LNK -> C:\Programme\Hardcopy\hardcopy.exe (sw4you) Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk ShortcutTarget: Windows Search.lnk -> C:\Programme\Windows Desktop Search\WindowsSearch.exe (Microsoft Corporation) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x90DED0165946CE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de SearchScopes: HKLM - DefaultScope value is missing. BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader) BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office14\GROOVEEX.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Programme\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: DVDVideoSoft IE Extension - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Programme\Gemeinsame Dateien\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\SYSTEM\OLE DB\MSDAIPP.DLL (Microsoft Corporation) ShellExecuteHooks: Windows Desktop Search Namespace Manager - {56F9679E-7826-4C84-81F3-532071A8BCC5} - C:\Programme\Windows Desktop Search\MsnlNamespaceMgr.dll [304128 2009-05-24] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\Mozilla\Firefox\Profiles\gnh8q0ty.default-1398897575978 FF DefaultSearchEngine: Yahoo FF SelectedSearchEngine: Yahoo FF Homepage: https://www.google.de/ FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf - C:\Programme\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll (Foxit Corporation) FF Plugin: @java.com/DTPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.51.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version=16.0.3.51 - C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.3 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.3 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.3 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.3.51 - C:\Programme\Real\RealPlayer\Netscape6\nprpplugin.dll (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader) FF Plugin: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=3 - C:\Programme\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll (PriceMeter) FF Plugin: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=9 - C:\Programme\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll (PriceMeter) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Programme\AVAST Software\Avast\WebRep\FF FF Extension: avast! Online Security - C:\Programme\AVAST Software\Avast\WebRep\FF [2011-12-02] FF HKLM\...\Firefox\Extensions: [{DF153AFF-6948-45d7-AC98-4FC4AF8A08E2}] - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ FF Extension: RealDownloader - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ [] FF StartMenuInternet: FIREFOX.EXE - C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\firefox.exe ========================== Services (Whitelisted) ================= Locked "WmiApRpl" service could not be unlocked. <===== ATTENTION R2 AcPrfMgrSvc; C:\Programme\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe [105536 2011-10-20] (Lenovo ) R2 acs; C:\WINDOWS\system32\acs.exe [475220 2009-09-24] (Atheros) R2 AcSvc; C:\Programme\ThinkPad\ConnectUtilities\AcSvc.exe [244800 2011-10-20] (Lenovo ) R2 avast! Antivirus; C:\Programme\AVAST Software\Avast\AvastSvc.exe [50344 2014-05-03] (AVAST Software) R2 COSIDS_TB; C:\Programme\cosids\bin\tbmux32.exe [165376 2001-11-20] (TransAction Software, D 81737 Munich) S3 IDriverT; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) S2 LENOVO.MICMUTE; C:\Programme\LENOVO\HOTKEY\MICMUTE.exe [101736 2011-07-12] (Lenovo Group Limited) S3 Microsoft SharePoint Workspace Audit Service; C:\Programme\Microsoft Office\Office14\GROOVE.EXE [31124344 2010-12-28] (Microsoft Corporation) S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [149352 2010-01-09] (Microsoft Corporation) S3 osppsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [4640000 2010-01-09] (Microsoft Corporation) S2 pricemeterliveUpdate; C:\Programme\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe [150504 2014-03-23] (PriceMeter) S3 pricemeterliveUpdatem; C:\Programme\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe [150504 2014-03-23] (PriceMeter) R2 RealNetworks Downloader Resolver Service; C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe [39056 2013-08-14] () R2 SBS_GM_TOMCAT6; C:\Programme\Snap-on Business Solutions\Global EPC\GM\Tomcat\bin\tomcat6.exe [57344 2008-07-21] (Apache Software Foundation) R2 SBS_GM_TRANSBASE; C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\tbmux32.exe [417792 2009-09-03] (Transaction Software, D 81829 Munich) S3 ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [737616 2013-04-18] (Nokia) R2 SoundMAX Agent Service (default); C:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) R2 SUService; c:\programme\lenovo\system update\suservice.exe [28672 2011-07-26] (Lenovo Group Limited) R2 ThinkVantage Registry Monitor Service; C:\Programme\Gemeinsame Dateien\Lenovo\tvt_reg_monitor_svc.exe [644408 2007-09-26] (Lenovo Group Limited) S2 TIS 2000 Apache Web Server; C:\Programme\cosids\Apache Group\Apache\ApchT2kW.exe [4096 1999-03-23] () R2 TPHKLOAD; C:\Programme\LENOVO\HOTKEY\TPHKLOAD.exe [131432 2011-07-12] (Lenovo Group Limited) R2 TPHKSVC; C:\Programme\LENOVO\HOTKEY\TPHKSVC.exe [142696 2011-07-12] (Lenovo Group Limited) R2 TpKmpSVC; C:\WINDOWS\system32\TpKmpSVC.exe [32768 2006-06-29] () R2 TVT Backup Protection Service; C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe [520192 2008-05-14] () R2 TVT Backup Service; C:\Programme\Lenovo\Rescue and Recovery\rrservice.exe [950272 2008-05-14] (Lenovo Group Limited) R2 TVT Scheduler; C:\Programme\Gemeinsame Dateien\Lenovo\Scheduler\tvtsched.exe [1155072 2008-05-14] (Lenovo Group Limited) R2 TVT_UpdateMonitor; C:\Programme\Lenovo\Rescue and Recovery\UpdateMonitor.exe [253952 2008-05-09] (Lenovo Group Limited) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== R1 ANC; C:\WINDOWS\System32\drivers\ANC.SYS [11520 2011-08-30] (IBM Corp.) R3 AR5416; C:\WINDOWS\System32\DRIVERS\athw.sys [1347168 2009-04-03] (Atheros Communications, Inc.) R2 aswHwid; C:\WINDOWS\system32\drivers\aswHwid.sys [24184 2014-05-03] () R2 aswMonFlt; C:\WINDOWS\system32\drivers\aswMonFlt.sys [67824 2014-05-03] (AVAST Software) R1 aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [54832 2014-05-15] (AVAST Software) R0 aswRvrt; C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944 2014-05-03] () R1 aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [777488 2014-05-15] (AVAST Software) R1 aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [411680 2014-05-15] (AVAST Software) R1 aswTdi; C:\WINDOWS\system32\drivers\aswTdi.sys [57672 2014-05-03] (AVAST Software) R0 aswVmm; C:\WINDOWS\system32\Drivers\aswVmm.sys [180632 2014-05-03] () R3 E1000; C:\WINDOWS\System32\DRIVERS\e1000325.sys [171152 2008-08-20] (Intel Corporation) R1 ElbyCDIO; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [31088 2010-12-17] (Elaborate Bytes AG) S3 EST_Server; C:\WINDOWS\System32\DRIVERS\GenHC.sys [173056 2009-10-06] ( ) R3 HSFHWICH; C:\WINDOWS\System32\DRIVERS\HSFHWICH.sys [207616 2005-01-25] (Conexant Systems, Inc.) R3 HSF_DPV; C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys [1038208 2005-01-25] (Conexant Systems, Inc.) S1 IBMTPCHK; C:\WINDOWS\system32\Drivers\IBMBLDID.sys [4224 2011-08-30] () R2 pmem; C:\WINDOWS\System32\drivers\pmemnt.sys [7012 2011-12-01] (Microsoft Corporation) R3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) R1 Smapint; C:\WINDOWS\System32\drivers\Smapint.sys [14848 2006-10-02] (Microsoft Corporation) R1 TDSMAPI; C:\WINDOWS\System32\drivers\TDSMAPI.SYS [9343 2006-10-02] () R1 TPHKDRV; C:\WINDOWS\System32\DRIVERS\TPHKDRV.sys [17844 2008-05-12] (Lenovo Group Limited) S3 wceusbsh; C:\WINDOWS\System32\DRIVERS\wceusbsh.sys [28672 2006-11-06] (Microsoft Corporation) R3 WSIMD; C:\WINDOWS\System32\DRIVERS\wsimd.sys [57408 2008-02-08] (Atheros Communications, Inc.) S3 EST_BusEnum; system32\DRIVERS\GenBus.sys [X] S4 hpt3xx; No ImagePath S4 IntelIde; No ImagePath S3 NUS_Bus; system32\DRIVERS\NUS_Bus.sys [X] S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-06-05 00:24 - 2014-06-05 00:25 - 00020847 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST.txt 2014-06-05 00:24 - 2014-06-05 00:24 - 00000000 ____D () C:\FRST 2014-06-05 00:23 - 2014-06-05 00:24 - 01059840 _____ (Farbar) C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST.exe 2014-06-05 00:20 - 2014-06-05 00:20 - 00000462 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Desktop\defogger_disable.log 2014-06-05 00:20 - 2014-06-05 00:20 - 00000000 _____ () C:\Dokumente und Einstellungen\eingeschränkt\defogger_reenable 2014-06-05 00:19 - 2014-06-05 00:19 - 00050477 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Desktop\Defogger.exe 2014-06-04 21:03 - 2014-06-04 21:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lenovo 2014-06-04 18:04 - 2014-06-04 18:04 - 00000000 ____D () C:\WINDOWS\LastGood 2014-06-04 18:03 - 2014-06-04 18:03 - 00000000 ____D () C:\Programme\Mars 2014-06-04 17:25 - 2001-05-11 13:18 - 00420240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg4c32.dll 2014-06-04 17:25 - 2001-03-26 04:41 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\system32\mp4sds32.ax 2014-06-04 15:16 - 2008-03-10 16:36 - 00098304 _____ (Microsoft Corporation) C:\WINDOWS\amcap.exe 2014-06-01 07:42 - 2014-06-04 22:11 - 00011960 _____ () C:\WINDOWS\system32\ICAutoUpdate.log 2014-05-29 19:05 - 2014-05-29 19:05 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\wds.NET 2014-05-29 18:56 - 2014-05-29 19:05 - 00002515 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Verwaltung GoPal.lnk 2014-05-29 18:56 - 2014-05-29 19:05 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\wds.NET GoPal 2014-05-29 18:07 - 2014-05-29 18:07 - 00000000 ____D () C:\Programme\wds.NET 2014-05-29 18:07 - 2014-05-29 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wds.NET 2014-05-27 15:00 - 2014-05-27 17:01 - 00000000 ____D () C:\Programme\Mozilla Thunderbird 2014-05-19 21:06 - 2014-06-05 00:07 - 00000424 _____ () C:\WINDOWS\Tasks\At3.job 2014-05-19 21:06 - 2014-05-19 21:06 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\PriceMeterUpdater 2014-05-18 13:06 - 2014-05-19 21:06 - 00000081 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\WB.CFG 2014-05-14 23:34 - 2014-05-14 23:38 - 00000000 ____D () C:\OBDII 2014-05-11 22:27 - 2014-06-04 21:34 - 00000286 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1006.job 2014-05-09 22:36 - 2014-05-11 08:08 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox ==================== One Month Modified Files and Folders ======= 2014-06-05 00:25 - 2014-06-05 00:24 - 00020847 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST.txt 2014-06-05 00:25 - 2011-12-24 15:48 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp 2014-06-05 00:24 - 2014-06-05 00:24 - 00000000 ____D () C:\FRST 2014-06-05 00:24 - 2014-06-05 00:23 - 01059840 _____ (Farbar) C:\Dokumente und Einstellungen\eingeschränkt\Desktop\FRST.exe 2014-06-05 00:20 - 2014-06-05 00:20 - 00000462 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Desktop\defogger_disable.log 2014-06-05 00:20 - 2014-06-05 00:20 - 00000000 _____ () C:\Dokumente und Einstellungen\eingeschränkt\defogger_reenable 2014-06-05 00:20 - 2011-12-24 15:48 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt 2014-06-05 00:19 - 2014-06-05 00:19 - 00050477 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Desktop\Defogger.exe 2014-06-05 00:14 - 2014-03-23 23:06 - 00000950 _____ () C:\WINDOWS\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA.job 2014-06-05 00:07 - 2014-05-19 21:06 - 00000424 _____ () C:\WINDOWS\Tasks\At3.job 2014-06-05 00:07 - 2014-03-26 09:07 - 00000424 _____ () C:\WINDOWS\Tasks\At2.job 2014-06-05 00:06 - 2014-03-23 23:05 - 00000424 _____ () C:\WINDOWS\Tasks\At1.job 2014-06-04 22:13 - 2014-03-23 23:11 - 00000564 _____ () C:\WINDOWS\Tasks\pricemetertask.job 2014-06-04 22:11 - 2014-06-01 07:42 - 00011960 _____ () C:\WINDOWS\system32\ICAutoUpdate.log 2014-06-04 22:11 - 2014-03-23 23:06 - 00000946 _____ () C:\WINDOWS\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore.job 2014-06-04 21:38 - 2013-06-18 23:18 - 00000356 ____H () C:\WINDOWS\Tasks\avast! Emergency Update.job 2014-06-04 21:34 - 2014-05-11 22:27 - 00000286 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1006.job 2014-06-04 21:33 - 2014-03-24 00:39 - 00000308 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1006.job 2014-06-04 21:33 - 2014-03-24 00:16 - 00000294 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1006.job 2014-06-04 21:32 - 2014-03-23 23:21 - 00000276 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1003.job 2014-06-04 21:32 - 2013-12-19 17:58 - 00000000 ____D () C:\WINDOWS\hsperfdata_SYSTEM 2014-06-04 21:03 - 2014-06-04 21:03 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lenovo 2014-06-04 18:41 - 2011-11-30 23:49 - 01508765 _____ () C:\WINDOWS\WindowsUpdate.log 2014-06-04 18:07 - 2011-11-30 22:46 - 00000000 ___RD () C:\Programme 2014-06-04 18:07 - 2011-11-30 22:46 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2014-06-04 18:04 - 2014-06-04 18:04 - 00000000 ____D () C:\WINDOWS\LastGood 2014-06-04 18:04 - 2013-08-14 20:49 - 00571434 _____ () C:\WINDOWS\DPINST.LOG 2014-06-04 18:04 - 2013-08-14 20:49 - 00000000 ____D () C:\Programme\DIFX 2014-06-04 18:03 - 2014-06-04 18:03 - 00000000 ____D () C:\Programme\Mars 2014-06-04 17:27 - 2013-03-31 22:15 - 00173484 _____ () C:\WINDOWS\setupapi.log 2014-06-04 16:04 - 2014-03-23 23:21 - 00000284 _____ () C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1003.job 2014-06-04 16:04 - 2001-08-18 14:00 - 00002206 _____ () C:\WINDOWS\system32\wpa.dbl 2014-06-04 16:03 - 2012-01-17 19:33 - 00000202 _____ () C:\WINDOWS\system32\PSLOG 2014-06-04 16:03 - 2011-12-01 22:48 - 00007280 _____ () C:\WINDOWS\system32\ICAutoUpdate.log.bak 2014-06-04 16:03 - 2011-11-30 22:57 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-06-04 16:03 - 2011-11-30 22:48 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-06-04 16:03 - 2011-11-30 22:48 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-06-04 16:02 - 2011-11-30 23:01 - 00032486 _____ () C:\WINDOWS\SchedLgU.Txt 2014-06-04 16:01 - 2011-12-24 15:48 - 00000190 ___SH () C:\Dokumente und Einstellungen\eingeschränkt\ntuser.ini 2014-06-04 16:01 - 2011-12-01 19:25 - 00524288 _____ () C:\WINDOWS\system32\config\ACS.evt 2014-06-04 15:29 - 2011-12-01 19:24 - 00000000 ___HD () C:\Programme\InstallShield Installation Information 2014-06-04 15:29 - 2011-11-30 23:41 - 00000000 ____D () C:\WINDOWS\twain_32 2014-06-04 15:29 - 2001-08-18 14:00 - 00000756 _____ () C:\WINDOWS\win.ini 2014-06-01 23:41 - 2014-03-24 00:39 - 00000316 _____ () C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1006.job 2014-06-01 23:38 - 2014-03-24 00:38 - 00000334 _____ () C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-583907252-789336058-1343024091-1006.job 2014-05-29 19:05 - 2014-05-29 19:05 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\wds.NET 2014-05-29 19:05 - 2014-05-29 18:56 - 00002515 _____ () C:\Dokumente und Einstellungen\All Users\Desktop\Verwaltung GoPal.lnk 2014-05-29 19:05 - 2014-05-29 18:56 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\wds.NET GoPal 2014-05-29 18:56 - 2011-11-30 22:46 - 00000000 ___RD () C:\Dokumente und Einstellungen\All Users\Dokumente 2014-05-29 18:07 - 2014-05-29 18:07 - 00000000 ____D () C:\Programme\wds.NET 2014-05-29 18:07 - 2014-05-29 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\wds.NET 2014-05-29 17:58 - 2011-12-15 19:45 - 00131072 _____ () C:\WINDOWS\system32\config\OAlerts.evt 2014-05-27 17:01 - 2014-05-27 15:00 - 00000000 ____D () C:\Programme\Mozilla Thunderbird 2014-05-20 20:48 - 2011-12-24 15:49 - 00000000 ___RD () C:\Dokumente und Einstellungen\eingeschränkt\Eigene Dateien\Eigene Bilder 2014-05-19 21:06 - 2014-05-19 21:06 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\PriceMeterUpdater 2014-05-19 21:06 - 2014-05-18 13:06 - 00000081 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Anwendungsdaten\WB.CFG 2014-05-15 20:58 - 2011-12-02 06:16 - 00777488 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsnx.sys 2014-05-15 20:58 - 2011-12-02 06:16 - 00411680 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswsp.sys 2014-05-15 20:58 - 2011-12-02 06:16 - 00054832 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswrdr.sys 2014-05-14 23:38 - 2014-05-14 23:34 - 00000000 ____D () C:\OBDII 2014-05-11 08:08 - 2014-05-09 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox Files to move or delete: ==================== C:\Windows\Tasks\At1.job C:\Windows\Tasks\At2.job C:\Windows\Tasks\At3.job Some content of TEMP: ==================== C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp\AutoRun.exe C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp\AutoRunGUI.dll C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp\fp_pl_pfs_installer-1.exe C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp\fp_pl_pfs_installer-2.exe C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp\fp_pl_pfs_installer.exe C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Temp\NOSEventMessages.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2011-11-30 23:25] - [2008-04-14 08:52] - 1036800 ____A (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe [2001-08-23 14:00] - [2008-04-14 08:53] - 0513024 ____A (Microsoft Corporation) C:\WINDOWS\system32\svchost.exe [2001-08-18 14:00] - [2008-04-14 08:53] - 0014336 ____A (Microsoft Corporation) C:\WINDOWS\system32\services.exe [2001-08-18 14:00] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) C:\WINDOWS\system32\User32.dll [2001-08-18 14:00] - [2008-04-14 08:52] - 0580096 ____A (Microsoft Corporation) C:\WINDOWS\system32\userinit.exe [2001-08-18 14:00] - [2008-04-14 08:53] - 0026624 ____A (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll [2011-11-30 23:24] - [2009-02-09 12:51] - 0401408 ____A (Microsoft Corporation) ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2001-08-18 14:00] - [2008-04-14 08:22] - 0053760 ____A (Microsoft Corporation) ==================== End Of Log ============================ Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version:02-06-2014 Ran by eingeschränkt at 2014-06-05 00:25:38 Running from C:\Dokumente und Einstellungen\eingeschränkt\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: avast! Antivirus (Disabled - Up to date) {7591DB91-41F0-48A3-B128-1A293FD8233D} FW: avast! Antivirus (Disabled) {7591DB91-41F0-48A3-B128-1A293FD8233D} ==================== Installed Programs ====================== Adobe Flash Player 11 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 11.8.800.94 - Adobe Systems Incorporated) Adobe Flash Player 13 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 13.0.0.182 - Adobe Systems Incorporated) Advanced IP Scanner 2.3 (HKLM\...\{18FC0DE0-9381-42A8-B20C-B7C0E3525B76}) (Version: 2.3.2161 - Famatech) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 6.60.01 - ) ATI Display Driver (HKLM\...\ATI Display Driver) (Version: 8.121.1-050407m-022618C-IBM - ) avast! Free Antivirus (HKLM\...\avast) (Version: 9.0.2018 - Avast Software) Beurer*HealthManager (HKLM\...\Beurer*HealthManager) (Version: 2.0.1.0 - Beurer Health And Well-Being) Beurer*HealthManager (Version: 2.0.1.0 - Beurer Health And Well-Being) Hidden CCleaner (HKLM\...\CCleaner) (Version: 3.13 - Piriform) Dienstprogramm "ThinkPad UltraNav" (HKLM\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.13.0 - Lenovo) Dienstprogramm 'ThinkPad-Tastaturanpassung' (HKLM\...\{2111B23F-7FDA-4A41-8309-E5A1663CA296}) (Version: 1.3.53.0 - ) Digital Wireless Camera (HKLM\...\{8EE8D436-CF54-4713-ABA1-B885FAB43D33}) (Version: 1.00.0000 - Ihr Firmenname) ESET Online Scanner v3 (HKLM\...\ESET Online Scanner) (Version: - ) Foxit Reader 5.1 (HKLM\...\Foxit Reader_is1) (Version: 5.1.0.1021 - Foxit Corporation) Free YouTube to MP3 Converter version 3.12.30.319 (HKLM\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.30.319 - DVDVideoSoft Ltd.) Funktion "TrackPoint-Eingabehilfen" (HKLM\...\{EA664480-3844-11D5-8C25-444553540000}) (Version: 1.11.0.0 - ) GM Global Infrastructure (HKLM\...\{8503B5A1-87C4-4F13-A212-78567B0852C3}) (Version: 1.02.6530 - Snap-on Business Solutions, Inc.) GM Global Local Database (HKLM\...\{604EE885-4375-424D-B18F-2E7C74F493B4}) (Version: 1.0.11080 - Snap-on Business Solutions, Inc.) Google Update Helper (Version: 1.3.21.135 - Google Inc.) Hidden Hardcopy (HKLM\...\Hardcopy) (Version: 2013.05.03 - www.hardcopy.de) HashTab 4.0.0.2 (HKLM\...\HashTab) (Version: 4.0.0.2 - Implbits Software) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Image Plugin (HKLM\...\{FDC8065B-80DE-4466-B90B-2581F6D77DFF}) (Version: 3.05.0001 - Snap-on Business Solutions) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217021FF}) (Version: 7.0.510 - Oracle) Java Auto Updater (Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Java Servlet Development Kit 2.0 (HKLM\...\JSDK2.0) (Version: - ) Lenovo Auto Scroll Utility (HKLM\...\LenovoAutoScrollUtility) (Version: 1.10 - ) Lenovo Patch Utility (HKLM\...\{24E92E7A-6848-4747-A3EA-3AAC0576BE52}) (Version: 1.0.1.1 - Lenovo Group Limited) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.05 - ) Lenovo System Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 5.1.5183.17 - PC-Doctor, Inc.) Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - deu (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft ActiveSync (HKLM\...\{99052DB7-9592-4522-A558-5417BBAD48EE}) (Version: 4.5.5096.0 - Microsoft Corporation) Microsoft Application Error Reporting (Version: 12.0.6012.5000 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 (Version: - Microsoft Corporation) Hidden Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{047B0968-E622-4FAA-9B4B-121FA109EDDE}) (Version: - Microsoft) Microsoft Office 2010 Service Pack 1 (SP1) (Version: - Microsoft) Hidden Microsoft Office Access MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Groove MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office InfoPath MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft Software Update for Web Folders (German) 14 (Version: 14.0.6029.1000 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.9 (HKLM\...\Wudf01009) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft_VC100_CRT_SP1_x86 (Version: 10.0.40219.1 - Nokia) Hidden Microsoft-Basissmartcard-Kryptografiedienstanbieterpaket (HKLM\...\KB909520) (Version: - Microsoft Corporation) Mozilla Firefox 29.0.1 (x86 de) (HKLM\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Thunderbird 24.5.0 (x86 de) (HKLM\...\Mozilla Thunderbird 24.5.0 (x86 de)) (Version: 24.5.0 - Mozilla) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (KB925673) (HKLM\...\{FE9126DB-5F84-495A-BB46-3C724F1C2D08}) (Version: 6.00.3888.0 - Microsoft Corporation) Nokia Connectivity Cable Driver (HKLM\...\{29373274-977E-413C-A4DE-DC0F8E80C429}) (Version: 7.1.172.0 - Nokia) Opel Vauxhall EPC (HKLM\...\{2C72A7B5-80B4-4F1D-A939-60DFAE84F71E}) (Version: 1.00.11040 - Snap-on Business Solutions, Inc.) Opel Vauxhall EPC Database (HKLM\...\{863ADA36-EA74-4A20-AAD9-EADC0F8B6BC4}) (Version: 1.00.11060 - Snap-on Business Solutions, Inc.) PC Connectivity Solution (HKLM\...\{6D01D1B1-17BD-4F10-BB11-F08F0C47D42B}) (Version: 12.0.109.0 - Nokia) Pflege GoPal Favoriten (HKLM\...\{972381EA-2B9F-4C8D-A79B-B2A7B6EE21E3}) (Version: 1.9.5 - wds.NET) PhotoScape (HKLM\...\PhotoScape) (Version: - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: 1.00.000 - Prolific Technology INC) Print Server Utilities (HKLM\...\{38697498-F4AA-4A8A-81F6-C09446AD020D}) (Version: 4.3.8.0 - ) RealDownloader (Version: 1.3.3 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealPlayer (HKLM\...\RealPlayer 16.0) (Version: 16.0.3 - RealNetworks) RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden Rescue and Recovery (HKLM\...\{F151F2B3-0C32-44D3-90E2-E639B8024622}) (Version: 4.21.0016.00 - Lenovo Group Limited) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2884256) (HKLM\...\KB2884256) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: 5.12.01.5410 - Analog Devices) System Migration Assistant (HKLM\...\{8A4DB1CA-8206-4ADC-805C-66ACF1611DA3}) (Version: 6.00.0009 - Lenovo Group Limited.) System Update (HKLM\...\{8675339C-128C-44DD-83BF-0A5D6ABD8297}) (Version: 3.15.0017 - Lenovo) ThinkPad 11a/b/g/n Wireless LAN Mini-PCI Express Adapter (HKLM\...\{9FAC9E5C-0D20-4DBF-AFE5-2E09C52A95A2}) (Version: 7.6.1.260b - ) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.40 - ) ThinkPad Integrated 56K Modem (HKLM\...\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014) (Version: 7.22.00.52 - ) ThinkPad Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.64.00.00 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 15.3.27.1 - ) ThinkPad-Dienstprogramm 'EasyEject' (HKLM\...\{1297C681-92D7-40EF-93BF-03F66EC5105C}) (Version: 2.39 - ) ThinkPad-Konfiguration (HKLM\...\{FC081D4D-DF1B-4CF1-B530-027E4118D846}) (Version: 1.55 - ) ThinkPad-UltraNav-Assistent (HKLM\...\{82512BC9-BD5D-4C50-BE4D-B98E7DF78687}) (Version: 3.05 - ) ThinkVantage Access Connections (HKLM\...\{7EB114D8-207F-45AE-BABD-1669715F2630}) (Version: 5.85 - ) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.75 - Lenovo) UFB Code Setup (HKLM\...\UFB Code SetupV2.6) (Version: V2.6 - Macro Technology Ltd.) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2473228) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600217) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2468871) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2533523) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2533523) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Extended (KB2600217) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2600217) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2598845) (HKLM\...\KB2598845-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB2632503) (HKLM\...\KB2632503-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) VirtualCloneDrive (HKLM\...\VirtualCloneDrive) (Version: - Elaborate Bytes) VLC media player 1.1.11 (HKLM\...\VLC media player) (Version: 1.1.11 - VideoLAN) WebFldrs XP (Version: 9.50.5318 - Microsoft Corporation) Hidden Windows Driver Package - OEM (mr8980) Image (11/30/2009 1.0.0.0) (HKLM\...\7C43483E4546FD7333CE222565823E1E25819D28) (Version: 11/30/2009 1.0.0.0 - OEM) Windows Genuine Advantage Notifications (KB905474) (HKLM\...\WgaNotify) (Version: 1.9.0040.0 - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\WGA) (Version: 1.7.0069.2 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Management Framework Core (HKLM\...\KB968930) (Version: - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows Presentation Foundation (Version: 3.0.6920.0 - Microsoft Corporation) Hidden Windows Search 4.0 (HKLM\...\KB940157) (Version: 04.00.6001.503 - Microsoft Corporation) Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) Windows-Treiberpaket - Nokia pccsmcfd “LegacyDriver” (05/31/2012 7.1.2.0) (HKLM\...\17D063A0A9F5D5A225B76B1D9BCB5ADBE85C8382) (Version: 05/31/2012 7.1.2.0 - Nokia) WinRAR 4.01 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.01.0 - win.rar GmbH) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Restore Points ========================= Could not list Restore Points. Check "winmgmt" service or repair WMI. ==================== Hosts content: ========================== 2001-08-18 14:00 - 2001-08-18 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\At1.job => ? Task: C:\WINDOWS\Tasks\At2.job => ? Task: C:\WINDOWS\Tasks\At3.job => ? Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => ? Task: C:\WINDOWS\Tasks\PCDoctorBackgroundMonitorTask.job => ? Task: C:\WINDOWS\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore.job => ? <==== ATTENTION Task: C:\WINDOWS\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA.job => ? <==== ATTENTION Task: C:\WINDOWS\Tasks\pricemetertask.job => ? <==== ATTENTION Task: C:\WINDOWS\Tasks\RealDownloaderDownloaderScheduledTaskS-1-5-21-583907252-789336058-1343024091-1006.job => C:\Programme\RealNetworks\RealDownloader\recordingmanager.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1006.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealDownloaderRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1006.job => C:\Programme\RealNetworks\RealDownloader\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1003.job => ? Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-583907252-789336058-1343024091-1006.job => C:\Programme\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1003.job => ? Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-583907252-789336058-1343024091-1006.job => C:\Programme\Real\RealUpgrade\realupgrade.exe ==================== Loaded Modules (whitelisted) ============= 2014-06-04 20:14 - 2014-06-04 20:14 - 02775040 _____ () C:\Programme\AVAST Software\Avast\defs\14060401\algo.dll 2011-12-01 22:34 - 2011-10-06 14:45 - 00086016 _____ () C:\Programme\ThinkPad\ConnectUtilities\AcWrpc.dll 2011-12-01 22:34 - 2011-10-06 15:02 - 00048128 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\GUIHlprRes.dll 2013-08-14 16:19 - 2013-08-14 16:19 - 00039056 _____ () C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe 2011-12-01 22:34 - 2006-06-29 22:57 - 00032768 _____ () C:\WINDOWS\system32\TpKmpSVC.exe 2008-05-14 17:25 - 2008-05-14 17:25 - 00520192 _____ () C:\Programme\Lenovo\Rescue and Recovery\rrpservice.exe 2008-05-14 17:08 - 2008-05-14 17:08 - 00139264 _____ () C:\Programme\Lenovo\Rescue and Recovery\CDRecord.dll 2011-12-01 22:34 - 2011-08-30 20:52 - 00167936 _____ () C:\Programme\ThinkPad\ConnectUtilities\ACAthV2MSVC6.dll 2011-12-01 22:34 - 2011-10-06 15:01 - 00081920 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\SvcHlprRes.dll 2006-08-14 16:44 - 2006-08-14 16:44 - 00036864 _____ () C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\polycsr.dll 2007-11-26 17:26 - 2007-11-26 17:26 - 00166912 _____ () C:\Programme\Snap-on Business Solutions\Global EPC\GM\Transbase\libmcrypt.dll 2013-05-20 09:14 - 2012-07-30 10:27 - 00116800 _____ () C:\Programme\Hardcopy\HcDLL2_38_Win32.dll 2011-03-17 01:11 - 2011-03-17 01:11 - 04297568 _____ () C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF 2013-05-20 09:14 - 2012-07-05 15:56 - 00052800 _____ () C:\Programme\Hardcopy\hardcopy_05.dll 2008-05-14 17:08 - 2008-05-14 17:08 - 00139264 _____ () C:\Programme\Gemeinsame Dateien\Lenovo\CDRecord.dll 2011-12-01 22:34 - 2011-10-06 15:02 - 00229376 _____ () C:\Programme\ThinkPad\ConnectUtilities\Res\GR\IconRes.dll 2014-05-03 20:58 - 2014-05-03 20:58 - 19336120 _____ () C:\Programme\AVAST Software\Avast\libcef.dll 2013-05-20 09:14 - 2013-05-02 13:51 - 02921976 _____ () C:\Programme\Hardcopy\HcDllS.dll 2014-05-09 22:36 - 2014-05-09 22:37 - 03839088 _____ () C:\Dokumente und Einstellungen\eingeschränkt\Lokale Einstellungen\Anwendungsdaten\Mozilla Firefox\mozjs.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (06/04/2014 08:21:11 PM) (Source: Application Hang) (EventID: 1001) (User: ) Description: Fehlerhafter Speicherbereich 269906084. Error: (06/04/2014 08:20:53 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung BrowserCleanup.exe, Version 9.0.0.224, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/04/2014 08:00:07 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:59 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:52 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:43 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:18 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/03/2014 07:31:03 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 29.0.1.5239, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/03/2014 07:28:59 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung firefox.exe, Version 29.0.1.5239, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (06/01/2014 06:54:08 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() System errors: ============= Error: (06/04/2014 10:43:10 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (06/04/2014 09:54:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "TIS 2000 Apache Web Server" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/04/2014 09:34:19 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (06/04/2014 04:04:41 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: Der Server "{8D73A258-9787-4AE7-9232-41036673FD0E}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (06/04/2014 04:04:12 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: IBMTPCHK Error: (06/04/2014 03:48:25 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (06/04/2014 03:46:28 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (06/04/2014 03:35:56 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (06/04/2014 03:35:49 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (06/04/2014 03:32:02 PM) (Source: DCOM) (EventID: 10005) (User: T42) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Microsoft Office Sessions: ========================= Error: (06/04/2014 08:21:11 PM) (Source: Application Hang) (EventID: 1001) (User: ) Description: 269906084 Error: (06/04/2014 08:20:53 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: BrowserCleanup.exe9.0.0.224hungapp0.0.0.000000000 Error: (06/04/2014 08:00:07 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:59 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:52 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:43 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/04/2014 04:04:18 PM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() Error: (06/03/2014 07:31:03 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe29.0.1.5239hungapp0.0.0.000000000 Error: (06/03/2014 07:28:59 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: firefox.exe29.0.1.5239hungapp0.0.0.000000000 Error: (06/01/2014 06:54:08 AM) (Source: SBS_GM_TRANSBASE) (EventID: 4097) (User: ) Description: TransBase Multiplexer error report: select() ==================== Memory info =========================== Percentage of memory in use: 72% Total physical RAM: 1022.92 MB Available physical RAM: 276.52 MB Total Pagefile: 2461.26 MB Available Pagefile: 1355.82 MB Total Virtual: 2047.88 MB Available Virtual: 1954.21 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:37.26 GB) (Free:2.29 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive f: (213-7180004-R) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ==================== End Of Log ============================ Grüsse bebber_007 |
05.06.2014, 00:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) Hallo und
__________________Ist das ein gewerblich genutzter Rechner? Wenn rein privat warum nutzt du immer noch Windows XP? Der Support von Microsoft wurde im April 2014 eingestellt.
__________________ |
05.06.2014, 09:54 | #3 |
| WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) Hallo,
__________________nein, das ist kein gewerblich genutztes Laptop. Bei XP bin ich aus reiner Bequemlichkeit geblieben. Ich hatte ja bisher auch nie Probleme damit. Die seit Jahren genutzten Strukturen sind einem in Fleisch und Blut übergegangen und das neue Windows finde ich sehr gewöhnungsbedürftig. Außerdem sollen einige meiner Programme unter Windows 8 nicht laufen. Das habe ich aber noch nicht ausprobiert. Grüsse bebber_007 |
05.06.2014, 10:40 | #4 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers)Zitat:
Zitat:
Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
06.06.2014, 06:15 | #5 | ||
| WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) Ich hätte auch das "kleine" Office genommen, habe die jetzige Version aber zum Geburtstag bekommen. Zitat:
Zitat:
Grüsse bebber_007 |
06.06.2014, 08:37 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers)Zitat:
Zitat:
Was spricht gegen Windows 7 bzw dem Kompatibilitätsmodus? Was sagt der Hersteller zum Einsatz auf einem aktuellen OS...ich beobachte zur Zeit, dass Hersteller von zB CAD-Software in ihren aktuellen Versionen ihren Support von Windows XP absägen, d.h. die Software läuft nur noch ab Windows 7
__________________ --> WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) |
10.06.2014, 16:58 | #7 |
| WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) Hallo, nun habe ich mich durchgerungen und Windows 8.1 aufgespielt. Der thread hat sich somit erledigt. Um neuere Versionen der Programme muss ich mich noch kümmern. Vielen, vielen Dank an cosinus, für die freundliche Unterstützung Grüsse bebber_007 |
10.06.2014, 21:21 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers)Zitat:
Dann ist Win8.1 vom Aussehen her fast wieder ein XP, man könnte es jedenfalls so einstellen, dass es fast wieder wie ein XP aussieht
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu WinXP: Internet plötzlich langsam (nach fehlgeschlagener Installation eines USB-Funkreceivers) |
adware, antivirus, association, bildschirm, converter, dvdvideosoft ltd., einstellungen, error, excel, festplatte, firefox, flash player, google, homepage, installation, internet, langsam, monitor, mozilla, mp3, registry, rundll, scan, schutz, security, windows, windows xp |