|
Plagegeister aller Art und deren Bekämpfung: Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nichtWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.10.2014, 17:59 | #1 |
| Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht Hallo, seit 2 Tagen habe ich mit meinem Laptop das Problem, daß Programme teilweise gar nicht öffnen & meistens gibt es die Fehlermeldung (keine Rückmeldung). Wenn ich mit Google Chrome Internetseiten aufrufen möchte, kommt auch oft (keine Rückmeldung), dann läd es ewig & es erscheint "Seiten können nicht geladen werden". Irgendwann ist dann mal die Seite vollständig geladen. Ich dachte erst, es liegt am Google Chrome & hab den gelöscht & eine ganz neue Version runter geladen. Aber das hat auch nix geholfen. Und ich bekomme ab & an die Fehlermeldung "Ein Plugin (Shockwave Flash) läd nicht". Gestern wollte ich den Eset Onlinescanner nutzen, aber wenn ich den starten möchte, sagt der mir "das ist keine Win-32 Anwendung.". Ab & an friert der Laptop auch einfach ein, wenn ich was anklicken möchte. Als gestern nix mehr ging, wollte ich den Taskmanager starten, aber da tat sich auch nix & zum guten Schluß hab ich einfach den Stecker gezogen. Ich vermute mal stark, daß mein Laptop sich was eingefangen hat. Microsoft Security Essentials findet aber nix. Ich hoffe mir kann jemand helfen. Geändert von blauerHimmel (02.10.2014 um 18:05 Uhr) |
02.10.2014, 18:27 | #2 |
/// the machine /// TB-Ausbilder | Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
03.10.2014, 05:00 | #3 |
| Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht Ich hab die runtergeladen. Will ich das aber starten, sagt der mir "... ist keine zulässige Win32-Anwendung".
__________________So, ich mußte den Laptop auf einen Wiederherstellungspunkt von vor 2 Jahren setzen & nun geht auch einiges wieder einigermaßen, aber die Programme werden immer noch langsam geladen & Chrome ist jetzt eine ganz alte Version, bei der ich mich merkwürdigerweise auch nicht einloggen kann, um meine Lesezeichen zu synchronisieren & bleibt auch hängen. Meine aktuellen Daten sind natürlich weg, weil der Laptop den Stick nicht mehr erkannte, was nun aber wieder geht. Dafür hab ich alte Daten, die ich schon vor ewigen Zeiten gelöscht habe, wieder. FRST mußte ich dann ja nochmal laden & da wurde der Download sogar abgebrochen. Und Microsoft Security Essentials lässt sich jetzt auch nicht mehr aktualisieren. FRST.txt FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 02-10-2014 Ran by Marion (administrator) on MG-THINK on 03-10-2014 05:25:33 Running from C:\Users\Marion\Downloads Loaded Profile: Marion (Available profiles: Marion) Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 8 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Lenovo) C:\Windows\System32\ibmpmsvc.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (brother Industries Ltd) C:\Windows\SysWOW64\brsvc01a.exe (brother Industries Ltd) C:\Windows\SysWOW64\brss01a.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPHKSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlk.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpnumlkd.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcPrfMgrSvc.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\tpfnf6r.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Lenovo.) C:\Windows\System32\TpShocks.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe (Lenovo Group Limited) C:\Program Files\Lenovo\ZOOM\TpScrex.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Nokia) C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe (Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (Lenovo Group Limited) C:\Program Files\Lenovo\HOTKEY\micmute.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\AcSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclUSBSrv64.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclRSSrv.exe (Nokia) C:\Program Files (x86)\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BTStackServer.exe (Lenovo) C:\Program Files (x86)\Lenovo\Access Connections\SvcGuiHlpr.exe (Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\BluetoothHeadsetProxy.exe (Broadcom Corporation.) C:\Program Files\ThinkPad\Bluetooth Software\btwdins.exe (InterVideo) C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\System Update\SUService.exe (Lenovo Group Limited) C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe (Apple Inc.) C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe (Lenovo Limited Group Corporation) C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrcmd.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe (Lenovo Group Limited) C:\Program Files (x86)\Common Files\Lenovo\Scheduler\scheduler_proxy.exe (PC-Doctor, Inc.) C:\Program Files\PC-Doctor\pcdrcui.exe (PC-Doctor, Inc.) C:\Program Files\PC-Doctor\pcdrcui.exe (Lenovo) C:\Program Files (x86)\Lenovo\Rescue and Recovery\rnr_simple.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Lenovo Group Limited) C:\Program Files (x86)\Lenovo\Rescue and Recovery\rnr_gui.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [TPHOTKEY] => C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe [68976 2009-03-13] (Lenovo Group Limited) HKLM\...\Run: [LENOVO.TPFNF6R] => C:\Program Files\Lenovo\HOTKEY\TPFNF6R.exe [62752 2009-08-20] (Lenovo Group Limited) HKLM\...\Run: [IAAnotif] => C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-08-07] (Intel Corporation) HKLM\...\Run: [TpShocks] => C:\Windows\system32\TpShocks.exe [380704 2009-07-08] (Lenovo.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10081312 2010-02-25] (Realtek Semiconductor) HKLM\...\Run: [AcWin7Hlpr] => C:\Program Files (x86)\Lenovo\Access Connections\AcTBenabler.exe [36864 2009-10-13] () HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2097960 2010-04-22] (Synaptics Incorporated) HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1436736 2011-06-15] (Microsoft Corporation) HKLM-x32\...\Run: [PWMTRV] => rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1159168 2009-05-26] (Brother Industries, Ltd.) HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [Launch Backup Service Once] => C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrstrigger.exe [21304 2009-08-28] () Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) HKU\S-1-5-21-952635540-690733776-3684448114-1000\...\Run: [PC Suite Tray] => C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe [1451520 2009-11-11] (Nokia) HKU\S-1-5-21-952635540-690733776-3684448114-1000\...\MountPoints2: E - E:\AutoRun.exe HKU\S-1-5-21-952635540-690733776-3684448114-1000\...\MountPoints2: {22685b65-50fa-11e1-abb4-5cac4ccd13f0} - E:\AutoRun.exe HKU\S-1-5-21-952635540-690733776-3684448114-1000\...\MountPoints2: {22685b7f-50fa-11e1-abb4-5cac4ccd13f0} - E:\AutoRun.exe HKU\S-1-5-21-952635540-690733776-3684448114-1000\...\MountPoints2: {8bf6be31-dcbf-11df-846b-806e6f6e6963} - Q:\LenovoQDrive.exe Lsa: [Notification Packages] scecli ACGina Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk ShortcutTarget: Bluetooth.lnk -> C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe (Broadcom Corporation.) ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com/welcome/thinkpad StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - DefaultScope {8C3E69AB-0CDC-4E06-BD42-9C6CD1B98A44} URL = hxxp://www.google.de/search?q={searchTerms} SearchScopes: HKCU - {4A000BAB-6922-47DA-8A00-C93867D58C87} URL = SearchScopes: HKCU - {8C3E69AB-0CDC-4E06-BD42-9C6CD1B98A44} URL = hxxp://www.google.de/search?q={searchTerms} BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File BHO-x32: Windows Live Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation) Tcpip\..\Interfaces\{B362F58E-7A76-4929-870D-4EFFE49FA406}: [NameServer] 212.95.108.3 212.95.97.144 FireFox: ======== FF ProfilePath: C:\Users\Marion\AppData\Roaming\Mozilla\Firefox\Profiles\9k5ugcaw.default FF Homepage: about:blank FF NetworkProxy: "type", 0 FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll No File FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @zylom.com/ZylomGamesPlayer -> C:\ProgramData\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Marion\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npzylomgamesplayer.dll (Zylom) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml FF Extension: Multi Links - C:\Users\Marion\AppData\Roaming\Mozilla\Firefox\Profiles\9k5ugcaw.default\Extensions\multilinks@plugin.xpi [2011-03-25] FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2011-03-04] FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2010-11-14] FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} [2011-01-13] FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} [2011-03-04] Chrome: ======= CHR HomePage: Default -> CHR DefaultSearchURL: Default -> {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms} CHR DefaultSuggestURL: Default -> {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms} CHR Plugin: (Remoting Viewer) - internal-remoting-viewer CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\ppGoogleNaClPluginChrome.dll () CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\pdf.dll () CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\gcswf32.dll () CHR Plugin: (Shockwave Flash) - C:\Users\Marion\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll () CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll (Adobe Systems Inc.) CHR Plugin: (Java Deployment Toolkit 6.0.240.7) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll (Sun Microsystems, Inc.) CHR Plugin: (Java(TM) Platform SE 6 U24) - C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.6.9) - C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Zylom Plugin) - C:\Program Files (x86)\Mozilla Firefox\plugins\npzylomgamesplayer.dll (Zylom) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll No File CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (Unity Player) - C:\Users\Marion\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) CHR Plugin: (Shockwave for Director) - C:\Windows\system32\Adobe\Director\np32dsw.dll No File CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation) CHR Profile: C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (YouTube) - C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2011-12-16] CHR Extension: (Google-Suche) - C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2011-12-16] CHR Extension: (Google Mail) - C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2011-12-16] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 Brother XP spl Service; C:\Windows\SysWOW64\brsvc01a.exe [57344 2004-06-14] (brother Industries Ltd) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe [12784 2011-04-27] (Microsoft Corporation) S3 NisSrv; c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe [288272 2011-04-27] (Microsoft Corporation) S3 Roxio UPnP Renderer 10; C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe [313840 2009-08-04] (Sonic Solutions) S2 Roxio Upnp Server 10; C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUpnpService10.exe [362992 2009-08-04] (Sonic Solutions) R3 ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [628736 2010-12-08] (Nokia) [File not signed] R2 SUService; c:\Program Files (x86)\Lenovo\System Update\SUService.exe [28672 2010-03-15] (Lenovo Group Limited) [File not signed] R2 ThinkVantage Registry Monitor Service; C:\Program Files (x86)\Common Files\Lenovo\tvt_reg_monitor_svc.exe [1019904 2009-08-28] (Lenovo Group Limited) [File not signed] R3 TVT Backup Service; C:\Program Files (x86)\Lenovo\Rescue and Recovery\rrservice.exe [1475896 2010-07-29] (Lenovo Group Limited) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R3 AVMCOWAN; C:\Windows\System32\DRIVERS\AVMCOWAN.sys [79872 2009-06-10] (AVM GmbH) S3 FUS2BASE; C:\Windows\System32\DRIVERS\fus2base.sys [696832 2009-06-10] (AVM Berlin) S3 hwdatacard; C:\Windows\System32\DRIVERS\ewusbmdm.sys [115328 2012-02-06] (Huawei Technologies Co., Ltd.) [File not signed] R1 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [189440 2011-04-18] (Microsoft Corporation) R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [84864 2011-04-27] (Microsoft Corporation) S3 Serial; C:\Windows\system32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) R1 TPPWRIF; C:\Windows\System32\drivers\Tppwr64v.sys [13104 2010-03-02] () S3 PCDSRVC{127174DC-C366ED8B-06020000}_0; \??\c:\program files\pc-doctor\pcdsrvc_x64.pkms [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-03 05:25 - 2014-10-03 05:28 - 00019259 _____ () C:\Users\Marion\Downloads\FRST.txt 2014-10-03 04:55 - 2014-10-03 05:25 - 00000000 ____D () C:\FRST 2014-10-03 04:48 - 2014-10-03 04:54 - 02109440 _____ (Farbar) C:\Users\Marion\Downloads\FRST64.exe 2014-10-03 04:31 - 2014-10-03 04:31 - 00001220 _____ () C:\SISTodo 2014-10-03 04:31 - 2014-10-03 04:31 - 00000012 _____ () C:\SISHashTodo 2014-10-03 03:42 - 2014-10-03 03:43 - 00046132 _____ () C:\Users\Marion\smadebug.log 2014-10-03 03:42 - 2014-10-03 03:43 - 00002823 _____ () C:\Users\Marion\sma.log ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-10-03 05:27 - 2011-07-19 18:03 - 02079651 _____ () C:\Windows\WindowsUpdate.log 2014-10-03 04:49 - 2010-10-21 14:50 - 00656266 _____ () C:\Windows\system32\perfh007.dat 2014-10-03 04:49 - 2010-10-21 14:50 - 00131006 _____ () C:\Windows\system32\perfc007.dat 2014-10-03 04:49 - 2009-07-14 07:13 - 01505034 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-10-03 04:46 - 2012-03-08 14:04 - 00384628 _____ () C:\Windows\setupact.log 2014-10-03 04:41 - 2011-02-06 18:17 - 00000000 ____D () C:\Program Files (x86)\Opera 2014-10-03 04:40 - 2009-07-14 06:45 - 00015568 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-10-03 04:40 - 2009-07-14 06:45 - 00015568 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-10-03 04:34 - 2011-06-23 16:14 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-10-03 04:33 - 2011-06-23 16:14 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-10-03 04:29 - 2011-06-23 16:14 - 00004106 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-10-03 04:28 - 2011-06-23 16:14 - 00003854 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-10-03 04:02 - 2010-10-21 05:25 - 00000000 ____D () C:\swshare 2014-10-03 03:45 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-10-03 03:42 - 2010-11-11 15:34 - 00000000 ____D () C:\Users\Marion 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\zh-HK 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\uk-UA 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\tr-TR 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\th-TH 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\sr-Latn-CS 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\sl-SI 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\sk-SK 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\ro-RO 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\Recovery 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\oobe 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\lv-LV 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\lt-LT 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\icsxml 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\hr-HR 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\he-IL 2014-10-03 03:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\et-EE 2014-10-03 03:18 - 2010-10-21 05:41 - 00000000 ____D () C:\Windows\System32\Tasks\TVT 2014-10-03 03:18 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\com 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\bg-BG 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\ar-SA 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\zh-HK 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\uk-UA 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\tr-TR 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\th-TH 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sr-Latn-CS 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sl-SI 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sk-SK 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\ro-RO 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\oobe 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Msdtc 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\lv-LV 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\lt-LT 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\icsxml 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\hr-HR 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\he-IL 2014-10-03 03:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\et-EE 2014-10-03 03:17 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\com 2014-10-03 03:17 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\bg-BG 2014-10-03 03:17 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\ar-SA 2014-10-03 03:16 - 2009-07-24 19:29 - 00000000 ____D () C:\Windows\Panther 2014-10-03 03:16 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\Offline Web Pages 2014-10-03 03:16 - 2009-07-14 05:20 - 00000000 __RSD () C:\Windows\Media 2014-10-03 03:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\registration 2014-10-03 03:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions 2014-10-03 03:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\L2Schemas 2014-10-03 03:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Help 2014-10-03 03:15 - 2010-11-11 15:34 - 00000000 ___RD () C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-10-03 03:15 - 2010-11-11 15:34 - 00000000 ___RD () C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-10-03 03:15 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Public\Libraries 2014-10-03 03:15 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Cursors 2014-10-03 03:14 - 2009-07-24 19:28 - 00000000 ____D () C:\SWTOOLS 2014-10-03 03:14 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default 2014-10-03 03:12 - 2010-10-21 05:38 - 00000000 ____D () C:\ProgramData\PCDr 2014-10-03 03:12 - 2010-10-21 05:32 - 00000000 ____D () C:\ProgramData\Sonic 2014-10-03 03:12 - 2010-10-21 05:31 - 00000000 ____D () C:\ProgramData\Roxio 2014-10-03 03:09 - 2010-10-21 05:33 - 00000000 ____D () C:\Program Files (x86)\Sonic Icons for Lenovo 2014-10-03 03:09 - 2010-10-21 05:31 - 00000000 ____D () C:\Program Files (x86)\Roxio 2014-10-03 03:06 - 2010-10-21 05:38 - 00000000 ____D () C:\Program Files\PC-Doctor 2014-10-03 03:05 - 2010-10-21 14:36 - 00000000 ____D () C:\mfg 2014-10-03 03:03 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\tracing 2014-10-03 03:03 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\sppui 2014-10-03 03:03 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\ras 2014-10-03 03:02 - 2011-03-09 15:31 - 00000000 ____D () C:\Windows\System32\Tasks\Apple 2014-10-03 03:02 - 2009-07-14 07:09 - 00000000 ____D () C:\Windows\System32\Tasks\WPD 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\migwiz 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\manifeststore 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sppui 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\ras 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\migwiz 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\manifeststore 2014-10-03 03:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\ias 2014-10-03 03:01 - 2011-11-28 22:04 - 00000000 ____D () C:\Windows\pss 2014-10-03 03:01 - 2009-07-14 09:45 - 00000000 ____D () C:\Windows\ShellNew 2014-10-03 03:01 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-10-03 02:49 - 2011-11-28 02:44 - 00000000 ____D () C:\Users\Marion\Downloads\Handy Wallpaper 2014-10-03 02:49 - 2011-11-28 02:39 - 00000000 ____D () C:\Users\Marion\Downloads\Handy Klingeltöne 2014-10-03 02:49 - 2011-08-26 16:31 - 00000000 ____D () C:\Users\Marion\Downloads\Opera 2014-10-03 02:49 - 2011-04-11 23:13 - 00000000 ____D () C:\Users\Marion\Downloads\Howrse 2014-10-03 02:49 - 2011-04-11 18:51 - 00000000 ____D () C:\Users\Marion\Downloads\GIMP 2014-10-03 02:37 - 2012-04-08 19:20 - 00000000 ____D () C:\Users\Marion\Documents\USB Stick 2014-10-03 02:22 - 2011-11-07 14:30 - 00000000 ____D () C:\Users\Marion\Documents\Bewerbungen 2014-10-03 02:22 - 2011-10-30 15:57 - 00000000 ____D () C:\Users\Marion\Documents\Die Kunst des Mordens – Der Marionettenspieler DE 2014-10-03 02:22 - 2011-03-04 20:43 - 00000000 ____D () C:\Users\Marion\Documents\Nokia 6230i 2014-10-03 02:21 - 2012-02-28 02:29 - 00000000 ____D () C:\Users\Marion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth-Geräte 2014-10-03 02:21 - 2011-12-16 14:47 - 00000000 ____D () C:\Users\Marion\AppData\Local\Solid State Networks 2014-10-03 02:19 - 2011-04-11 15:31 - 00000000 ____D () C:\Users\Marion\.gimp-2.6 2014-10-03 02:18 - 2011-06-23 16:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2014-10-03 02:18 - 2010-11-11 23:16 - 00000000 ____D () C:\ProgramData\Kaspersky Lab 2014-10-03 02:17 - 2011-11-07 23:47 - 00000000 ____D () C:\Program Files (x86)\World's Best Board Games 2010 2014-10-03 02:17 - 2011-03-09 15:33 - 00000000 ____D () C:\Program Files (x86)\QuickTime 2014-10-03 02:16 - 2011-03-05 00:44 - 00000000 ____D () C:\Program Files (x86)\PC Connectivity Solution 2014-10-03 02:16 - 2011-01-25 18:40 - 00000000 ____D () C:\Program Files (x86)\OpenOffice.org 3 2014-10-03 02:15 - 2011-01-12 19:04 - 00000000 ____D () C:\Program Files (x86)\IrfanView 2014-10-03 02:15 - 2010-11-13 23:09 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-10-03 02:14 - 2012-04-08 16:52 - 00000000 ____D () C:\Program Files (x86)\FastStone Image Viewer 2014-10-03 02:14 - 2011-11-07 23:38 - 00000000 ____D () C:\Program Files (x86)\Die große Kartenspiele-Box 2014-10-03 02:14 - 2011-10-03 16:57 - 00000000 ____D () C:\Program Files (x86)\Frozen-Bubble 2014-10-03 02:07 - 2012-01-03 22:59 - 00000000 ____D () C:\Program Files\Microsoft Security Client 2014-10-03 02:07 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Services Some content of TEMP: ==================== C:\Users\Marion\AppData\Local\Temp\mfc80.dll C:\Users\Marion\AppData\Local\Temp\mfc80u.dll C:\Users\Marion\AppData\Local\Temp\mfcm80.dll C:\Users\Marion\AppData\Local\Temp\mfcm80u.dll C:\Users\Marion\AppData\Local\Temp\msvcm80.dll C:\Users\Marion\AppData\Local\Temp\msvcp80.dll C:\Users\Marion\AppData\Local\Temp\msvcr80.dll C:\Users\Marion\AppData\Local\Temp\Uninstaller.exe C:\Users\Marion\AppData\Local\Temp\UninstallerGer.dll C:\Users\Marion\AppData\Local\Temp\WtgDriverInstallX.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2012-06-08 00:16 ==================== End Of Log ============================ --- --- --- Addition.txt Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 02-10-2014 Ran by Marion at 2014-10-03 05:31:05 Running from C:\Users\Marion\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Microsoft Security Essentials (Disabled - Out of date) {108DAC43-C256-20B7-BB05-914135DA5160} AS: Microsoft Security Essentials (Disabled - Out of date) {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) Registry Patch to arrange icons in Device and Printers folder of Windows 7 (HKLM\...\W7DevOR) (Version: 1.00 - ) Access Help (HKLM-x32\...\{C6FA39A7-26B1-480A-BC74-6D17531AC222}) (Version: 3.00 - Lenovo) Adobe Flash Player 10 ActiveX (HKLM-x32\...\{B7B3E9B3-FB14-4927-894B-E9124509AF5A}) (Version: 10.0.32.18 - Adobe Systems, Inc.) Adobe Flash Player 10 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 10.3.181.26 - Adobe Systems Incorporated) Adobe Reader 9.4.6 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A94000000001}) (Version: 9.4.6 - Adobe Systems Incorporated) Adobe Shockwave Player 11.5 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.5.9.620 - Adobe Systems, Inc.) Anzeige am Bildschirm (HKLM\...\OnScreenDisplay) (Version: 5.32.00 - ) Apple Application Support (HKLM-x32\...\{EE6097DD-05F4-4178-9719-D3170BF098E8}) (Version: 1.4.1 - Apple Inc.) Apple Software Update (HKLM-x32\...\{6956856F-B6B3-4BE0-BA0B-8F495BE32033}) (Version: 2.1.1.116 - Apple Inc.) Brother MFL-Pro Suite DCP-115C (HKLM-x32\...\{BB9AC6BF-71B6-42A4-9689-C17D9F44E79A}) (Version: 1.0.1.0 - Brother Industries, Ltd.) CCleaner (HKLM\...\CCleaner) (Version: 3.07 - Piriform) Create Recovery Media (HKLM-x32\...\{50DC5136-21E8-48BC-97E5-1AD055F6B0B6}) (Version: 1.20.0.00 - Lenovo Group Limited) Die große Kartenspiele-Box (HKLM-x32\...\{7AD24EE1-1982-4B80-BA00-EC260C88AB5A}_is1) (Version: Die große Kartenspiele-Box - rondomedia Marketing & Vertriebs GmbH) Die Kunst des Mordens: Der Marionettenspieler (HKLM-x32\...\Art of Murder 2/DE-German_is1) (Version: - City Interactive) Dienstprogramm "ThinkPad UltraNav" (HKLM-x32\...\{17CBC505-D1AE-459D-B445-3D2000A85842}) (Version: 2.11 - Lenovo) Direct Show Ogg Vorbis Filter (remove only) (HKLM-x32\...\OggDS) (Version: - ) DirectX 9 Runtime (x32 Version: 1.00.0000 - Sonic Solutions) Hidden FarmFrenzy (HKLM-x32\...\FarmFrenzy) (Version: - ) FastStone Image Viewer 4.6 (HKLM-x32\...\FastStone Image Viewer) (Version: 4.6 - FastStone Soft) GIMP 2.6.11 (HKLM-x32\...\WinGimp-2.0_is1) (Version: 2.6.11 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 19.0.1084.56 - Google Inc.) Google Update Helper (x32 Version: 1.3.21.111 - Google Inc.) Hidden Intel PROSet Wireless (Version: - ) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1872 - Intel Corporation) Intel(R) PROSet/Wireless WiFi-Software (HKLM\...\{CCAFF072-4DDB-4846-963D-15F02A8E9472}) (Version: 13.00.0000 - Intel Corporation) Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation) InterVideo WinDVD 8 (HKLM-x32\...\InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0.20.199 - InterVideo Inc.) InterVideo WinDVD 8 (x32 Version: 8.0.20.199 - InterVideo Inc.) Hidden IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.28 - Irfan Skiljan) Java Auto Updater (x32 Version: 2.0.3.1 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 20 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216020F0}) (Version: 6.0.200 - Sun Microsystems, Inc.) Java(TM) 6 Update 24 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216024FF}) (Version: 6.0.240 - Oracle) Jewel Empire-Hidden Secrets (HKLM-x32\...\{60356853-8141-8377-6786-288431479053}) (Version: 1.0 - rondomedia) JMicron Flash Media Controller Driver (HKLM-x32\...\{26604C7E-A313-4D12-867F-7C6E7820BE4C}) (Version: 1.00.29.02 - JMicron Technology Corp.) Junk Mail filter update (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.01 - ) Lenovo ThinkVantage Toolbox (HKLM\...\PC-Doctor for Windows) (Version: 6.0.5514.61 - PC-Doctor, Inc.) Lenovo Welcome (HKLM-x32\...\Lenovo Welcome_is1) (Version: - Lenovo) Message Center Plus (HKLM-x32\...\{FD331A3B-F7A5-4C31-B8D4-DF413C85AF7A}) (Version: 2.0.0012.00 - Lenovo Group Limited) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Antimalware (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Antimalware Service DE-DE Language Pack (Version: 3.0.8402.2 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Choice Guard (x32 Version: 2.0.48.0 - Microsoft Corporation) Hidden Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Security Client (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft Security Client DE-DE Language Pack (Version: 2.1.1116.0 - Microsoft Corporation) Hidden Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 2.1.1116.0 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.60831.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM-x32\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM-x32\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Mobile Broadband (HKLM-x32\...\{986AB50A-A527-4F6D-8E8B-87FC3F0C2DBA}) (Version: 3.6.0006 - Lenovo) Mozilla Firefox 6.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 6.0.2 (x86 de)) (Version: 6.0.2 - Mozilla) MSVC80_x64_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC80_x86_v2 (x32 Version: 1.0.3.0 - Nokia) Hidden MSVC90_x64 (Version: 1.0.1.2 - Nokia) Hidden MSVC90_x86 (x32 Version: 1.0.1.2 - Nokia) Hidden MSVCRT (x32 Version: 14.0.1468.721 - Microsoft) Hidden MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nokia Connectivity Cable Driver (HKLM-x32\...\{4216D328-0FE8-48B8-85B8-BD300E6F080F}) (Version: 7.1.36.0 - Nokia) Nokia PC Suite (HKLM-x32\...\Nokia PC Suite) (Version: 7.1.40.6 - Nokia) Nokia PC Suite (x32 Version: 7.1.40.6 - Nokia) Hidden OpenOffice.org 3.2 (HKLM-x32\...\{DFFC0648-BC4B-47D1-93D2-6CA6B9457641}) (Version: 3.2.9502 - OpenOffice.org) PC Connectivity Solution (HKLM-x32\...\{D4AEC53C-1720-41D9-B6D7-6A60DE62D444}) (Version: 10.50.2.0 - Nokia) QuickTime (HKLM-x32\...\{57752979-A1C9-4C02-856B-FBB27AC4E02C}) (Version: 7.69.80.9 - Apple Inc.) Realtek Ethernet Controller Driver For Windows 7 (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.11.1127.2009 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.) Registry Patch to Enable Maximum Power Saving on WiFi Adapters for Windows 7 (HKLM\...\EnablePS) (Version: 1.00 - ) Rescue and Recovery (HKLM-x32\...\{B383F243-0ABC-4E56-AA30-923B8D85076E}) (Version: 4.30.0025.00 - Lenovo Group Limited) Roxio Activation Module (x32 Version: 1.0 - Roxio) Hidden Roxio Central Audio (x32 Version: 3.8.0 - Roxio) Hidden Roxio Central Copy (x32 Version: 3.8.0 - Roxio) Hidden Roxio Central Core (x32 Version: 3.8.0 - Roxio) Hidden Roxio Central Data (x32 Version: 3.8.0 - Roxio) Hidden Roxio Central Tools (x32 Version: 3.8.0 - Roxio) Hidden Roxio Creator Small Business Edition (HKLM-x32\...\{537BF16E-7412-448C-95D8-846E85A1D817}) (Version: 10.3 - Roxio) Roxio Creator Small Business Edition (x32 Version: 10.3.081 - Roxio) Hidden Roxio Express Labeler 3 (x32 Version: 3.2.1 - Roxio) Hidden Sonic CinePlayer Decoder Pack (x32 Version: 4.3.0 - Sonic Solutions) Hidden Sonic Icons for Lenovo (HKLM-x32\...\{B334D9AE-1393-423E-97C0-3BDC3360E692}) (Version: 2.0.0 - Lenovo) Sunshine Acres (HKLM-x32\...\Sunshine Acres) (Version: - ) System Update (HKLM-x32\...\{25C64847-B900-48AD-A164-1B4F9B774650}) (Version: 4.00.0032 - Lenovo) ThinkPad Bluetooth with Enhanced Data Rate Software (HKLM\...\{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}) (Version: 6.2.0.9600 - Broadcom Corporation) ThinkPad Energie-Manager (HKLM-x32\...\{DAC01CEE-5BAE-42D5-81FC-B687E84E8405}) (Version: 3.20 - ) ThinkPad FullScreen Magnifier (HKLM\...\ThinkPad FullScreen Magnifier) (Version: 2.10 - ) ThinkPad Power Management Driver (HKLM\...\Power Management Driver) (Version: 1.55 - ) ThinkPad UltraNav Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.18.0 - ) ThinkVantage Access Connections (HKLM-x32\...\{8E537894-A559-4D60-B3CB-F4485E3D24E3}) (Version: 5.62 - Lenovo) ThinkVantage System für aktiven Festplattenschutz (HKLM\...\{46A84694-59EC-48F0-964C-7E76E9F8A2ED}) (Version: 1.70 - Lenovo) Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2473228) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523) (Version: 1 - Microsoft Corporation) VD64Inst (Version: 1.00.0000 - Roxio, Inc.) Hidden Verizon Wireless Mobile Broadband Self Activation (HKLM-x32\...\{C64A877E-DF8D-4017-AA82-000A77C6D809}) (Version: 3.1.4 - Smith Micro Software, Inc.) VirtualFarm (HKLM-x32\...\VirtualFarm) (Version: - ) Web Games Player Plugin (HKLM-x32\...\Web Games Player Plugin) (Version: - Zylom Games) Wildlife Park 2 Platinum (HKLM-x32\...\{4020558F-6186-4A9B-BE59-B1D190D4E368}) (Version: 2.00 - Deep Silver) Windows Live Anmelde-Assistent (HKLM-x32\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) Windows Live Call (x32 Version: 14.0.8064.0206 - Microsoft Corporation) Hidden Windows Live Communications Platform (x32 Version: 14.0.8064.206 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live Essentials (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden Windows Live Fotogalerie (x32 Version: 14.0.8081.709 - Microsoft Corporation) Hidden Windows Live Mail (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live Movie Maker (x32 Version: 14.0.8091.0730 - Microsoft Corporation) Hidden Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live Writer (x32 Version: 14.0.8089.0726 - Microsoft Corporation) Hidden Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows-Treiberpaket - Intel hdc (06/04/2009 7.0.0.1013) (HKLM\...\1AE98C75AE2DD1284F66876FA76F46BFDF6B9D31) (Version: 06/04/2009 7.0.0.1013 - Intel) Windows-Treiberpaket - Intel System (06/04/2009 1.0.0.0002) (HKLM\...\E7B58217635B8F723D4744A328A4B3237DB35FA9) (Version: 06/04/2009 1.0.0.0002 - Intel) Windows-Treiberpaket - Lenovo 1.55 (08/18/2009 1.55) (HKLM\...\112AA64E0C8CC704E307FE914F7DEC1C0035598E) (Version: 08/18/2009 1.55 - Lenovo) Windows-Treiberpaket - Nokia Modem (06/01/2009 7.01.0.4) (HKLM\...\8CDCFB95BB84DD9C0F88F22266A0CA86035E55BA) (Version: 06/01/2009 7.01.0.4 - Nokia) Windows-Treiberpaket - Nokia Modem (10/05/2009 4.2) (HKLM\...\05B59228C7E1C21DFBE89260F879BD95880548D8) (Version: 10/05/2009 4.2 - Nokia) Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0) (HKLM\...\FCEC33AD40CEA5E0FC4CEE6E42041A0DA189652D) (Version: 08/22/2008 7.0.0.0 - Nokia) World's Best Board Games 2010 (HKLM-x32\...\{90981870-9BB7-4A25-9676-1FEF875B9117}_is1) (Version: - cerasus.media GmbH) ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {31F3B2C7-890F-4A9E-AED6-3FBE74F459EB} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2008-07-30] (Apple Inc.) Task: {4050C4F9-FC5F-4335-BBE9-7EAB9B11775F} - System32\Tasks\Microsoft\Microsoft Antimalware\MP Scheduled Scan => c:\Program Files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2011-04-27] (Microsoft Corporation) Task: {4811E8EC-5A1C-41C4-BBA1-85FDA2C61364} - System32\Tasks\TVT\ChangePWD => %RR%\rrcmd.exe Task: {5248C642-1AFB-49F1-BF6A-EFDFD11916DA} - System32\Tasks\Microsoft\Microsoft Antimalware\MpIdleTask => c:\Program Files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2011-04-27] (Microsoft Corporation) Task: {5C12F80E-D84C-401F-928E-8E9266011E45} - System32\Tasks\TVT\LaunchRnR => %RR%\rrcmd.exe Task: {8864A93A-1AA0-41B8-87DF-DB9A84C526F5} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-23] (Google Inc.) Task: {AA5DB35C-E528-4748-ACB2-9609E276EB57} - System32\Tasks\PCDEventLauncher => C:\Program Files\PC-Doctor\sessionchecker.exe [2010-05-07] () Task: {BF861004-1686-4359-9833-E0CECEC641FD} - System32\Tasks\PMTask => C:\Program Files (x86)\ThinkPad\Utilities\PWMIDTSV.EXE [2010-03-02] (Lenovo Group Limited) Task: {C29A4A98-9A14-4617-88D5-AADE126BD3FA} - System32\Tasks\{0DFE6666-A484-4A37-B4A3-6582A1B0D618} => C:\Users\Marion\Desktop\OpenOffice.org 3.2 (de) Installation Files\java\jre-windows-i586.exe Task: {C76B941C-7C27-4B61-861C-BFF588F4880B} - System32\Tasks\SystemToolsDailyTest => C:\Program Files\PC-Doctor\pcdrcui.exe [2010-06-08] (PC-Doctor, Inc.) Task: {C8180138-AA45-4C48-941C-546712AF0F99} - System32\Tasks\{FB588A62-5A3B-4B62-88FB-8E8102E1C702} => C:\Users\Marion\Desktop\OpenOffice.org 3.2 (de) Installation Files\java\jre-windows-i586.exe Task: {F5206575-0F01-4ACB-AA7B-4609EE5D1B6B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-06-23] (Google Inc.) Task: {FDAFEFD7-1EA1-4E09-AF53-8F14F2EB9E7D} - System32\Tasks\PCDoctorBackgroundMonitorTask => C:\Program Files\PC-Doctor\uaclauncher.exe [2010-05-07] (PC-Doctor, Inc.) Task: {FDF62107-F4B5-4D04-BA10-226944379A51} - System32\Tasks\TVT\UpdateRnR => %TVTCOMMON%\Scheduler\tvtsetsched.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\PCDoctorBackgroundMonitorTask.job => C:\Program Files\PC-Doctor\uaclauncher.exe Task: C:\Windows\Tasks\SystemToolsDailyTest.job => C:\Program Files\PC-Doctor\pcdrcui.exe ==================== Loaded Modules (whitelisted) ============= 2009-09-21 15:04 - 2009-09-21 15:04 - 01501696 ____N () C:\Program Files\Common Files\Intel\WirelessCommon\Libeay32.dll 2010-10-21 05:22 - 2010-03-02 20:20 - 00046080 ____N () C:\Program Files (x86)\ThinkPad\Utilities\GR\PWMRT64V.DLL 2009-07-01 18:54 - 2009-07-01 18:54 - 00173344 ____N () C:\Program Files\ThinkPad\Bluetooth Software\btkeyind.dll 2010-04-22 16:26 - 2010-04-22 16:26 - 00020480 ____N () C:\Program Files (x86)\Lenovo\Access Connections\ACNewBiosHelper.dll 2008-08-12 11:16 - 2008-08-12 11:16 - 02023424 _____ () C:\Program Files (x86)\Nokia\Nokia PC Suite 7\QtCore4.dll 2008-07-29 14:01 - 2008-07-29 14:01 - 07331840 _____ () C:\Program Files (x86)\Nokia\Nokia PC Suite 7\QtGui4.dll 2008-07-29 13:50 - 2008-07-29 13:50 - 00364544 _____ () C:\Program Files (x86)\Nokia\Nokia PC Suite 7\QtXml4.dll 2008-07-29 14:47 - 2008-07-29 14:47 - 00135168 _____ () C:\Program Files (x86)\Nokia\Nokia PC Suite 7\imageformats\qjpeg4.dll 2008-07-29 14:47 - 2008-07-29 14:47 - 00016384 _____ () C:\Program Files (x86)\Nokia\Nokia PC Suite 7\imageformats\qsvg4.dll 2008-07-29 14:11 - 2008-07-29 14:11 - 00253952 _____ () C:\Program Files (x86)\Nokia\Nokia PC Suite 7\QtSvg4.dll 2011-03-02 12:46 - 2009-02-27 17:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 2010-07-26 14:58 - 2010-07-26 14:58 - 00161280 _____ () C:\Program Files (x86)\PC Connectivity Solution\PCCSUpdater.dll 2009-08-28 14:15 - 2009-08-28 14:15 - 00241664 ____N () C:\Program Files (x86)\Lenovo\Rescue and Recovery\CDRecord.dll 2009-08-28 14:27 - 2009-08-28 14:27 - 00247096 ____N () C:\Program Files (x86)\Common Files\Lenovo\CDRecord.dll 2012-06-12 11:21 - 2012-06-07 10:14 - 03922456 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\pdf.dll 2012-06-12 11:21 - 2012-06-07 10:14 - 00441880 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\ppGoogleNaClPluginChrome.dll 2012-06-12 11:21 - 2012-06-07 10:13 - 02375720 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\avcodec-54.dll 2012-06-12 11:21 - 2012-06-07 10:13 - 00134696 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\avutil-51.dll 2012-06-12 11:21 - 2012-06-07 10:13 - 00250408 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\avformat-54.dll 2012-06-12 11:21 - 2012-06-07 10:13 - 00553496 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\libglesv2.dll 2012-06-12 11:21 - 2012-06-07 10:13 - 00117784 _____ () C:\Program Files (x86)\Google\Chrome\Application\19.0.1084.56\libegl.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) MSCONFIG\startupfolder: C:^Users^Marion^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk => C:\Windows\pss\OpenOffice.org 3.2.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: Message Center Plus => C:\Program Files (x86)\LENOVO\Message Center Plus\MCPLaunch.exe /start MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: RoxWatchTray => "C:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe" MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" ========================= Accounts: ========================== Administrator (S-1-5-21-952635540-690733776-3684448114-500 - Administrator - Disabled) Gast (S-1-5-21-952635540-690733776-3684448114-501 - Limited - Disabled) Marion (S-1-5-21-952635540-690733776-3684448114-1000 - Administrator - Enabled) => C:\Users\Marion ==================== Faulty Device Manager Devices ============= Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (10/03/2014 05:31:03 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:54 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:50 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:48 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:48 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:38 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (10/03/2014 05:30:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . System errors: ============= Error: (10/03/2014 05:31:30 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Fehler in %MG-THINK60 beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.127.1977.0 Aktualisierungsquelle: %MG-THINK51 Aktualisierungsstufe: 3.0.8402.00 Quellpfad: 3.0.8402.01 Signaturtyp: %MG-THINK602 Aktualisierungstyp: %MG-THINK604 Benutzer: MG-THINK\Marion Aktuelle Modulversion: %MG-THINK605 Vorherige Modulversion: %MG-THINK606 Fehlercode: %MG-THINK607 Fehlerbeschreibung: %MG-THINK608 Error: (10/03/2014 05:31:30 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Fehler in %MG-THINK60 beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.127.1977.0 Aktualisierungsquelle: %MG-THINK51 Aktualisierungsstufe: 3.0.8402.00 Quellpfad: 3.0.8402.01 Signaturtyp: %MG-THINK602 Aktualisierungstyp: %MG-THINK604 Benutzer: MG-THINK\Marion Aktuelle Modulversion: %MG-THINK605 Vorherige Modulversion: %MG-THINK606 Fehlercode: %MG-THINK607 Fehlerbeschreibung: %MG-THINK608 Error: (10/03/2014 05:31:30 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Fehler in %MG-THINK60 beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.127.1977.0 Aktualisierungsquelle: %MG-THINK51 Aktualisierungsstufe: 3.0.8402.00 Quellpfad: 3.0.8402.01 Signaturtyp: %MG-THINK602 Aktualisierungstyp: %MG-THINK604 Benutzer: MG-THINK\Marion Aktuelle Modulversion: %MG-THINK605 Vorherige Modulversion: %MG-THINK606 Fehlercode: %MG-THINK607 Fehlerbeschreibung: %MG-THINK608 Error: (10/03/2014 05:31:30 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Fehler in %MG-THINK60 beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.127.1977.0 Aktualisierungsquelle: %MG-THINK51 Aktualisierungsstufe: 3.0.8402.00 Quellpfad: 3.0.8402.01 Signaturtyp: %MG-THINK602 Aktualisierungstyp: %MG-THINK604 Benutzer: MG-THINK\Marion Aktuelle Modulversion: %MG-THINK605 Vorherige Modulversion: %MG-THINK606 Fehlercode: %MG-THINK607 Fehlerbeschreibung: %MG-THINK608 Error: (10/03/2014 05:29:22 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Fehler in %NT-AUTORITÄT60 beim Aktualisieren von Signaturen. Neue Signaturversion: Vorherige Signaturversion: 1.127.1977.0 Aktualisierungsquelle: %NT-AUTORITÄT59 Aktualisierungsstufe: 3.0.8402.00 Quellpfad: 3.0.8402.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (10/03/2014 05:00:16 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED} Error: (10/03/2014 04:54:51 AM) (Source: Microsoft Antimalware) (EventID: 3002) (User: ) Description: Fehler in %%860-Echtzeitschutzfunktion. Funktion: %%886 Fehlercode: 0x800705b4 Fehlerbeschreibung: Dieser Vorgang wurde wegen Zeitüberschreitung zurückgegeben. Ursache: %%858 Error: (10/03/2014 04:23:20 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {B3D28DBD-0DFA-40E4-8071-520767BADC7E} Error: (10/03/2014 04:22:33 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Google Update-Dienst (gupdatem)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (10/03/2014 04:22:33 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Google Update-Dienst (gupdatem) erreicht. Microsoft Office Sessions: ========================= Error: (10/03/2014 05:31:03 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:54 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:50 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:48 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:48 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:38 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:37 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (10/03/2014 05:30:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. ==================== Memory info =========================== Processor: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz Percentage of memory in use: 59% Total physical RAM: 1912.86 MB Available physical RAM: 766.8 MB Total Pagefile: 3825.73 MB Available Pagefile: 2221.89 MB Total Virtual: 8192 MB Available Virtual: 8191.82 MB ==================== Drives ================================ Drive c: (Windows7_OS) (Fixed) (Total:287.15 GB) (Free:184.47 GB) NTFS ==>[System with boot components (obtained from reading drive)] Drive q: (Lenovo_Recovery) (Fixed) (Total:9.77 GB) (Free:2.44 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 298.1 GB) (Disk ID: A90F5302) Partition 1: (Active) - (Size=1.2 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=287.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |
03.10.2014, 16:20 | #4 |
/// the machine /// TB-Ausbilder | Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.10.2014, 02:28 | #5 |
| Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht Vielen Dank erstmal für die Hilfe! Da wieder nix mehr richtig funktionieren wollte, hab ich Windows neu aufgesetzt. Microsoft Security Essentials ließ sich auch einfach nicht mehr aktualisieren & brach nach der Hälfte des Downloads jedesmal ab. Außerdem hatte ich schon den Verdacht, daß der Laptop kaputt ist. Nach dem Neu aufsetzen funktioniert alles wieder. Ich habe jetzt folgende Programme drauf: - Microsoft Security Essentials - Google Chrome - Malware Bytes Anti Malware - WinPatrol (leider ist das ja auf englisch & da verstehe ich nicht viel von) - Spyware Blaster - WOT (Web of Trust) - Panda USB Vaccine - Adblock Plus und - Secunia PSI (damit hab ich aber ein Problem: wenn ich es starte, kommt nur das Bild, wo dann steht, daß es läd und weiter passiert nix. Mache ich was falsch?) Dann wollte ich noch NotScript für Chrome runterladen. Da habe ich aber gesehen, daß das vom Entwickler nicht mehr aktualisiert wird. Gibt es da vielleicht eine Alternative? Malware Bytes Anti Malware habe ich durchlaufen lassen & es findet nix. |
06.10.2014, 18:36 | #6 |
/// the machine /// TB-Ausbilder | Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht Secunia weg, und teste mal den File Hippo Update Checker. Für Chrome muste mal Google fragen, ich nutze den Browser gar nicht.
__________________ --> Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht |
Themen zu Laptop läd Programme sehr langsam, Programme-Fehlermeldung (keine Rückmeldung) & im Chrome Seiten laden nicht |
das ist keine win-32 anwendung, fehlermeldung, google, internetseite, keine rückmeldung, laden, langsam, laptop, microsoft, nicht geladen, nicht öffnen, nutzen, onlinescan, problem, programme, rückmeldung, security, seiten, seiten laden nicht, starten, taskmanager, öffnen |