|
Plagegeister aller Art und deren Bekämpfung: Notebook mit Windows Vista wird immer langsamerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.04.2015, 21:55 | #16 |
| Notebook mit Windows Vista wird immer langsamer Hallo Schrauber, das Update beim Firefox ging automatisch, der Adobe Reader sagt, er hat kein Update und Java habe ich leider nirgends gefunden... Was nun? Das Notebook braucht inzwischen nach dem Hochfahren sehr lange, bis man arbeiten kann, damit meine ich, dass die Symbole auf dem Desktop zwar relativ schnell angezeigt werden, aber ich kann sie dann nicht auswählen. Bis das geht, dauert es mehrere Minuten. Und der Internet Explorer (oder auch manchmal der Firefox, den ich aber seltener nutze) braucht auch immer sehr lange, wenn man ein neues Tabellenblatt aufmachen will (und manchmal auch, wenn man einfach nur nach unten blättern will). Inzwischen habe ich nun durch die Programme, die ich nach den Anweisungen heruntergeladen habe, einige neue Symbole auf dem Desktop. Kann ich die Programme wieder löschen? Und auch zu der letzten Anweisung habe ich noch eine Frage: Wenn ich Avira deinstalliere, dann bin ich doch nicht gegen Viren geschützt, wenn ich ins Internet gehe oder? Ist denn dann das Deinstallieren sinnvoll oder habe ich was falsch verstanden? Und wie teste ich Speed? Hier noch der Inhalt von fixlog.txt. Nach dem Speichern hat sich das Notebook selbständig heruntergefahren. Ist das normal? Oh weh, das waren schon wieder so viele Fragen... Aber da mein Enkel mir immer sagt, ich soll im Internet ja vorsichtig sein, frage ich lieber einmal zu viel. Viele Grüße Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-04-2015 01 Ran by COMPAQ at 2015-04-30 21:40:56 Run:1 Running from C:\Users\COMPAQ\Desktop\Desktop Loaded Profiles: COMPAQ (Available profiles: COMPAQ) Boot Mode: Normal ============================================== Content of fixlist: ***************** Emptytemp: ***************** EmptyTemp: => Removed 202.5 MB temporary data. The system needed a reboot. ==== End of Fixlog 21:41:40 ==== |
01.05.2015, 15:58 | #17 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer Adobe Reader deinstallieren, dann neu laden und installieren., gibt es schon in Version 11.
__________________Avira nur mal kurz deinstallieren und schauen, was die Performance des Rechners macht. Unsere Tools räumen wir auf wenn wir fertig sind Windows Repair Tool laufen lassen: Windows reparieren - so geht's - Anleitungen
__________________ |
01.05.2015, 23:23 | #18 |
| Notebook mit Windows Vista wird immer langsamer Ich habe jetzt den alten Adobe Reader deinstalliert und den neuen installiert.
__________________Dann habe ich alles von Avira deinstalliert und das Windows Repair Tool laufen lassen. Das Notebook hat sich dann selbst heruntergefahren. Nach dem hochfahren hatte ich nicht das Gefühl, dass sich in punkto Geschwindigkeit was verändert hat. Auch der firefox ist noch immer sehr langsam und das Notebook rappelt die ganze Zeit vor sich hin... Ich habe einen Windows-Repair-Log gefunden, den ich sicherheitshalber mal mitschicke: Code:
ATTFilter Tweaking.com - Windows Repair v3.1.4 -------------------------------------------------------------------------------- System Variables -------------------------------------------------------------------------------- OS: Windows Vista (TM) Home Premium OS Architecture: 32-bit OS Version: 6.0.6002 OS Service Pack: Service Pack 2 Computer Name: COMPAQ-PC Windows Drive: C:\ Windows Path: C:\Windows Program Files: C:\Program Files Current Profile: C:\Users\COMPAQ Current Profile SID: S-1-5-21-1856033268-2380134389-1329949605-1000 Current Profile Classes: S-1-5-21-1856033268-2380134389-1329949605-1000_Classes Profiles Location: C:\Users Profiles Location 2: C:\Windows\ServiceProfiles Local Settings AppData: C:\Users\COMPAQ\AppData\Local -------------------------------------------------------------------------------- System Information -------------------------------------------------------------------------------- System Up Time: 0 Days 00:38:40 Process Count: 75 Commit Total: 1,18 GB Commit Limit: 5,72 GB Commit Peak: 2,09 GB Handle Count: 17549 Kernel Total: 228,09 MB Kernel Paged: 173,30 MB Kernel Non Paged: 54,79 MB System Cache: 1,96 GB Thread Count: 787 -------------------------------------------------------------------------------- Memory Before Cleaning with CleanMem -------------------------------------------------------------------------------- Memory Total: 2,75 GB Memory Used: 1,14 GB(41,5609%) Memory Avail.: 1,61 GB -------------------------------------------------------------------------------- Cleaning Memory Before Starting Repairs... Memory After Cleaning with CleanMem -------------------------------------------------------------------------------- Memory Total: 2,75 GB Memory Used: 778,69 MB(27,6769%) Memory Avail.: 1,99 GB -------------------------------------------------------------------------------- Starting Repairs... Started at (01.05.2015 22:14:37) Setting Any Missing 'InstallDate' From Uninstall Sections Before Running Repair... Total Missing 'InstallDate' Fixed: 54 01 - Reset Registry Permissions 01/03 HKEY_CURRENT_USER & Sub Keys Start (01.05.2015 22:14:41) Running Repair Under Current User Account Done (01.05.2015 22:16:22) 01 - Reset Registry Permissions 02/03 HKEY_LOCAL_MACHINE & Sub Keys Start (01.05.2015 22:16:22) Running Repair Under System Account Done (01.05.2015 22:35:33) 01 - Reset Registry Permissions 03/03 HKEY_CLASSES_ROOT & Sub Keys Start (01.05.2015 22:35:33) Running Repair Under System Account Done (01.05.2015 22:38:23) 03 - Reset Service Permissions Start (01.05.2015 22:38:23) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:39:53) 04 - Register System Files Start (01.05.2015 22:39:53) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:40:44) 05 - Repair WMI Start (01.05.2015 22:40:44) Starting Security Center So We Can Export The Security Info. Exporting Antivirus Info... No Antivirus Products Reported. Exporting AntiSpyware Info... Windows Defender Exported. Spybot - Search and Destroy Exported. Exporting 3rd Party Firewall Info... No Firewall Products Reported. Running Repair Under Current User Account Done (01.05.2015 22:47:03) 06 - Repair Windows Firewall Start (01.05.2015 22:47:03) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:47:43) 07 - Repair Internet Explorer Start (01.05.2015 22:47:43) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:48:29) 08 - Repair MDAC/MS Jet Start (01.05.2015 22:48:29) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:48:52) 09 - Repair Hosts File Start (01.05.2015 22:48:52) Running Repair Under System Account Done (01.05.2015 22:48:54) 10 - Remove Policies Set By Infections Start (01.05.2015 22:48:54) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:49:00) 12 - Repair Icons Start (01.05.2015 22:49:00) Running Repair Under Current User Account Done (01.05.2015 22:49:01) 13 - Repair Winsock & DNS Cache Start (01.05.2015 22:49:01) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:49:16) 15 - Repair Proxy Settings Start (01.05.2015 22:49:16) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:49:19) 17 - Repair Windows Updates Start (01.05.2015 22:49:19) Running Repair Under Current User Account Running Repair Under System Account Setting Windows Updates Files That Are In Use To Be Removed At Next Boot. Done (01.05.2015 22:50:23) 18 - Repair CD/DVD Missing/Not Working Start (01.05.2015 22:50:23) iTunes not found, not applying UpperFilters iTunes Reg Key Done (01.05.2015 22:50:23) 19 - Repair Volume Shadow Copy Service Start (01.05.2015 22:50:23) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:01) 21 - Repair MSI (Windows Installer) Start (01.05.2015 22:51:01) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:18) 23.01 - Repair bat Association Start (01.05.2015 22:51:18) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:21) 23.02 - Repair cmd Association Start (01.05.2015 22:51:21) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:24) 23.03 - Repair com Association Start (01.05.2015 22:51:24) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:27) 23.04 - Repair Directory Association Start (01.05.2015 22:51:27) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:30) 23.05 - Repair Drive Association Start (01.05.2015 22:51:30) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:33) 23.06 - Repair exe Association Start (01.05.2015 22:51:33) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:37) 23.07 - Repair Folder Association Start (01.05.2015 22:51:37) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:40) 23.08 - Repair inf Association Start (01.05.2015 22:51:40) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:43) 23.09 - Repair lnk (Shortcuts) Association Start (01.05.2015 22:51:43) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:46) 23.10 - Repair msc Association Start (01.05.2015 22:51:47) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:50) 23.11 - Repair reg Association Start (01.05.2015 22:51:50) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:53) 23.12 - Repair scr Association Start (01.05.2015 22:51:53) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:51:56) 24 - Repair Windows Safe Mode Start (01.05.2015 22:51:56) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:52:00) 25 - Repair Print Spooler Start (01.05.2015 22:52:00) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:52:20) 26 - Restore Important Windows Services Start (01.05.2015 22:52:20) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:52:34) 27 - Set Windows Services To Default Startup Start (01.05.2015 22:52:34) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:52:52) Skipping Repair. Repair is for Windows v6.2 (Windows 8 & Newer) or higher. Current version: 6.0 Skipping Repair. Repair is for Windows v6.2 (Windows 8 & Newer) or higher. Current version: 6.0 Skipping Repair. Repair is for Windows v6.2 (Windows 8 & Newer) or higher. Current version: 6.0 31 - Repair Windows 'New' Submenu Start (01.05.2015 22:52:52) Running Repair Under Current User Account Running Repair Under System Account Done (01.05.2015 22:52:55) 33 - Repair Performance Counters Start (01.05.2015 22:52:55) Running Repair Under Current User Account Done (01.05.2015 22:53:26) Cleaning up empty logs... All Selected Repairs Done. Done at (01.05.2015 22:53:27) Total Repair Time: 00:38:51 ...YOU MUST RESTART YOUR SYSTEM... Was soll ich jetzt als nächstes tun? Falls es nochmal ein FRST (was immer das auch tut) sein sollte, dann wäre das hier das aktuelle: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 29-04-2015 01 Ran by COMPAQ (administrator) on COMPAQ-PC on 01-05-2015 23:39:12 Running from C:\Users\COMPAQ\Desktop\Desktop Loaded Profiles: COMPAQ (Available profiles: COMPAQ) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: Deutsch (Deutschland) Internet Explorer Version 9 (Default browser: IE) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Microsoft Corporation) C:\Windows\ehome\ehrecvr.exe (Microsoft Corporation) C:\Windows\ehome\ehsched.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe (Malwarebytes Corporation) C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe ( Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe () C:\Program Files\SMINST\BLService.exe () C:\Program Files\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Conexant Systems, Inc.) C:\Windows\System32\drivers\XAudio.exe (Safer-Networking Ltd.) C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Piriform Ltd) C:\Program Files\CCleaner\CCleaner.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe () C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (Hewlett-Packard Development Company, L.P.) C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Hewlett-Packard) C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\updrgui.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe (Farbar) C:\Users\COMPAQ\Desktop\Desktop\FRST(1).exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1049896 2008-04-17] (Synaptics, Inc.) HKLM\...\Run: [QlbCtrl.exe] => C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [202032 2008-08-01] ( Hewlett-Packard Development Company, L.P.) HKLM\...\Run: [HP Health Check Scheduler] => c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [75008 2008-10-09] (Hewlett-Packard) HKLM\...\Run: [hpWirelessAssistant] => C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [488752 2008-04-15] (Hewlett-Packard Development Company, L.P.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup HKLM\...\Run: [SDTray] => C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM\...\Run: [Avira Systray] => C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe [130048 2015-04-10] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [726320 2015-03-24] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-21] (Microsoft Corporation) HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [31682144 2015-03-25] (Skype Technologies S.A.) HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner.exe [5503768 2015-02-19] (Piriform Ltd) BootExecute: autocheck autochk * sdnclean.exe ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.spiegel.de/ HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKLM -> {F984C8C7-0FB4-4E22-AC3F-507BBA566358} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1856033268-2380134389-1329949605-1000 -> DefaultScope F7B7846F6FD142C988F9AAAC5202D175 URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7SUNC_deDE355 SearchScopes: HKU\S-1-5-21-1856033268-2380134389-1329949605-1000 -> F7B7846F6FD142C988F9AAAC5202D175 URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7SUNC_deDE355 SearchScopes: HKU\S-1-5-21-1856033268-2380134389-1329949605-1000 -> {9122BE4A-A717-4D62-AB26-E01C0BEF14B5} URL = hxxp://www.bing.com/search?FORM=UP97DF&PC=UP97&q={searchTerms}&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-1856033268-2380134389-1329949605-1000 -> {F984C8C7-0FB4-4E22-AC3F-507BBA566358} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=cb-hp06&type=ie2008 BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File BHO: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-08-18] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll No File BHO: Adblock Plus for IE Browser Helper Object -> {FFCB3198-32F3-4E8B-9539-4324694ED664} -> C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll [2014-12-16] (Adblock Plus) BHO: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2008-03-27] (Hewlett-Packard Co.) Toolbar: HKU\S-1-5-21-1856033268-2380134389-1329949605-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File Toolbar: HKU\S-1-5-21-1856033268-2380134389-1329949605-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) Winsock: Catalog9 01 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 31 C:\Program Files\Avira\Antivirus\avsda.dll [507984 2015-05-01] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\COMPAQ\AppData\Roaming\Mozilla\Firefox\Profiles\whso1d3q.default-1430507139540 FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-17] () FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [2008-08-06] (Adobe Systems, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll [2010-07-17] (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\NPOFFICE.DLL [2007-03-22] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2014-12-03] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2010-07-16] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2010-07-16] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2010-07-16] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2010-07-16] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2010-07-16] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll [2010-07-16] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll [2010-07-16] (Apple Inc.) FF Extension: WEB.DE MailCheck - C:\Users\COMPAQ\AppData\Roaming\Mozilla\Firefox\Profiles\whso1d3q.default-1430507139540\Extensions\toolbar@web.de [2015-05-01] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-09-21] FF HKLM\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 FF Extension: HP Smart Web Printing - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 [2009-09-25] FF HKU\S-1-5-21-1856033268-2380134389-1329949605-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2 Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx ========================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc.exe [815352 2015-03-24] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [434424 2015-03-24] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [434424 2015-03-24] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\AVWEBGRD.EXE [1004032 2015-03-24] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe [205104 2015-04-10] (Avira Operations GmbH & Co. KG) R2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [129992 2008-02-03] (EasyBits Sofware AS) [File not signed] R2 HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [94208 2008-10-09] (Hewlett-Packard) [File not signed] R3 hpqcxs08; C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll [248832 2009-05-21] (Hewlett-Packard Co.) [File not signed] R2 hpqddsvc; C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll [135168 2008-03-25] (Hewlett-Packard Co.) [File not signed] S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [File not signed] R2 LightScribeService; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [73728 2008-06-09] (Hewlett-Packard Company) [File not signed] R2 MBAMScheduler; C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-03-17] (Malwarebytes Corporation) S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-03-17] (Malwarebytes Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [44032 2008-07-18] (Hewlett-Packard) [File not signed] R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [53760 2008-07-18] (Hewlett-Packard) [File not signed] R2 Recovery Service for Windows; C:\Program Files\SMINST\BLService.exe [365952 2008-10-06] () R2 RichVideo; C:\Program Files\CyberLink\Shared files\RichVideo.exe [241734 2008-09-15] () [File not signed] S2 SDScannerService; C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.) S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-21] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [105864 2015-03-24] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136216 2015-03-24] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2015-03-24] (Avira Operations GmbH & Co. KG) S3 GigasetGenericUSB; C:\Windows\System32\DRIVERS\GigasetGenericUSB.sys [44032 2013-04-25] (Siemens Home and Office Communication Devices GmbH & Co. KG) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-03-17] (Malwarebytes Corporation) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [119512 2015-05-01] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-03-17] (Malwarebytes Corporation) S1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2015-03-24] (Avira GmbH) U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-21] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2015-05-01 23:33 - 2015-05-01 23:33 - 00000000 ____D () C:\Users\COMPAQ\AppData\Roaming\Avira 2015-05-01 23:29 - 2015-03-24 14:59 - 00136216 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2015-05-01 23:29 - 2015-03-24 14:59 - 00105864 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2015-05-01 23:29 - 2015-03-24 14:59 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2015-05-01 23:29 - 2015-03-24 14:59 - 00028520 _____ (Avira GmbH) C:\Windows\system32\Drivers\ssmdrv.sys 2015-05-01 23:20 - 2015-05-01 23:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-05-01 23:20 - 2015-05-01 23:20 - 00000960 _____ () C:\Users\Public\Desktop\Avira.lnk 2015-05-01 23:19 - 2015-05-01 23:19 - 00000000 ____D () C:\ProgramData\Package Cache 2015-05-01 23:16 - 2015-05-01 23:16 - 04636584 _____ (Avira Operations GmbH & Co. KG) C:\Users\COMPAQ\Downloads\avira_de_av_5543ee0f3953b__ws.exe 2015-05-01 21:13 - 2015-05-01 21:13 - 00001852 _____ () C:\Users\Public\Desktop\Adobe Reader XI.lnk 2015-05-01 21:13 - 2015-05-01 21:13 - 00001804 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2015-05-01 21:11 - 2015-05-01 21:11 - 00000000 ____D () C:\Program Files\Adobe 2015-05-01 20:51 - 2015-05-01 21:01 - 76313280 _____ (Adobe Systems Incorporated) C:\Users\COMPAQ\Downloads\AdbeRdr11010_de_DE.exe 2015-04-30 21:10 - 2015-04-30 21:12 - 00000000 ____D () C:\Program Files\Mozilla Firefox 2015-04-19 23:12 - 2015-04-19 23:12 - 01137664 _____ (Farbar) C:\Users\COMPAQ\Downloads\FRST (1).exe 2015-04-19 23:00 - 2015-04-19 23:00 - 00852616 _____ () C:\Users\COMPAQ\Downloads\SecurityCheck.exe 2015-04-19 20:06 - 2015-04-19 20:07 - 02347384 _____ (ESET) C:\Users\COMPAQ\Downloads\esetsmartinstaller_deu.exe 2015-04-17 21:48 - 2015-04-17 21:51 - 00039991 _____ () C:\Users\COMPAQ\Downloads\Addition.txt 2015-04-17 21:47 - 2015-04-19 23:16 - 00032562 _____ () C:\Users\COMPAQ\Downloads\FRST.txt 2015-04-17 21:46 - 2015-04-17 21:46 - 01137152 _____ (Farbar) C:\Users\COMPAQ\Downloads\FRST.exe 2015-04-17 21:34 - 2015-04-17 21:34 - 00001306 _____ () C:\Users\COMPAQ\Desktop\JRT.txt 2015-04-17 21:30 - 2015-04-17 21:30 - 00000207 _____ () C:\Windows\tweaking.com-regbackup-COMPAQ-PC-Windows-Vista-(TM)-Home-Premium-(32-bit).dat 2015-04-17 21:30 - 2015-04-17 21:30 - 00000000 ____D () C:\RegBackup 2015-04-17 21:22 - 2015-04-17 21:25 - 02686254 _____ (Thisisu) C:\Users\COMPAQ\Downloads\JRT.exe 2015-04-17 20:59 - 2015-04-17 21:00 - 02217984 _____ () C:\Users\COMPAQ\Downloads\AdwCleaner_4.201.exe 2015-04-17 20:37 - 2015-04-17 21:03 - 00000000 ____D () C:\AdwCleaner 2015-04-17 19:45 - 2015-04-17 19:45 - 00000859 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-04-17 19:45 - 2015-04-17 19:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-04-17 19:45 - 2015-04-17 19:45 - 00000000 ____D () C:\Program Files\ Malwarebytes Anti-Malware 2015-04-17 19:45 - 2015-03-17 06:15 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-04-17 19:45 - 2015-03-17 06:15 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-04-16 10:42 - 2015-03-09 03:01 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-04-16 10:30 - 2015-03-05 04:32 - 00244152 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys 2015-04-16 10:30 - 2015-03-05 04:24 - 00297984 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2015-04-16 10:30 - 2015-03-05 04:23 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll 2015-04-16 10:29 - 2015-03-14 04:21 - 01205168 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-04-16 10:29 - 2015-03-13 03:51 - 03604920 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe 2015-04-16 10:29 - 2015-03-13 03:51 - 03552184 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-04-16 09:40 - 2015-04-16 09:40 - 00013898 _____ () C:\ComboFix.txt 2015-04-16 09:06 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe 2015-04-16 09:06 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe 2015-04-16 09:06 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-04-16 09:06 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-04-16 09:06 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-04-16 09:06 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe 2015-04-16 09:06 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe 2015-04-16 09:06 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe 2015-04-16 09:00 - 2015-04-16 09:41 - 00000000 ____D () C:\Qoobox 2015-04-16 09:00 - 2015-04-16 09:32 - 00000000 ____D () C:\Windows\erdnt 2015-04-16 08:51 - 2015-03-10 01:06 - 12377600 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-04-16 08:51 - 2015-03-10 01:03 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-04-16 08:51 - 2015-03-10 01:02 - 01810944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-04-16 08:51 - 2015-03-10 01:00 - 09747968 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-04-16 08:51 - 2015-03-10 00:57 - 01139200 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-04-16 08:51 - 2015-03-10 00:57 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-04-16 08:51 - 2015-03-10 00:56 - 01803264 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-04-16 08:51 - 2015-03-10 00:56 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-04-16 08:51 - 2015-03-10 00:56 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-04-16 08:51 - 2015-03-10 00:56 - 00421376 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-04-16 08:51 - 2015-03-10 00:56 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2015-04-16 08:51 - 2015-03-10 00:56 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-04-16 08:51 - 2015-03-10 00:55 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-04-16 08:51 - 2015-03-10 00:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2015-04-16 08:51 - 2015-03-10 00:55 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2015-04-16 08:51 - 2015-03-10 00:55 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2015-04-16 08:45 - 2015-04-16 08:45 - 00000000 ____D () C:\Program Files\VS Revo Group 2015-04-14 09:37 - 2015-04-17 19:45 - 00000000 ____D () C:\ProgramData\Malwarebytes 2015-04-14 09:36 - 2015-05-01 21:54 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-04-14 09:36 - 2015-04-14 10:23 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2015-04-14 09:34 - 2015-03-17 06:15 - 00092888 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-04-11 16:46 - 2015-05-01 23:09 - 00174286 _____ () C:\Windows\PFRO.log 2015-04-04 17:52 - 2015-04-04 17:52 - 00038022 _____ () C:\Users\COMPAQ\Documents\Addition.txt 2015-04-04 17:48 - 2015-05-01 23:39 - 00000000 ____D () C:\FRST 2015-04-04 15:57 - 2015-04-04 15:57 - 00000000 ____D () C:\ProgramData\Gigaset QuickSync 2015-04-04 15:52 - 2015-04-04 15:52 - 00000000 ____D () C:\Users\COMPAQ\AppData\Local\Gigaset_Communications_Gm 2015-04-04 15:49 - 2015-04-04 15:49 - 00001821 _____ () C:\Users\Public\Desktop\Gigaset QuickSync.lnk 2015-04-04 15:49 - 2015-04-04 15:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gigaset QuickSync 2015-04-04 15:49 - 2015-04-04 15:49 - 00000000 ____D () C:\Program Files\Gigaset QuickSync 2015-04-04 15:43 - 2015-04-04 15:43 - 00000000 ____D () C:\Users\COMPAQ\AppData\Local\Downloaded Installations ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2015-05-01 23:32 - 2011-01-01 19:00 - 00000000 ____D () C:\Users\COMPAQ\AppData\Roaming\Skype 2015-05-01 23:29 - 2012-12-17 14:47 - 00000000 ____D () C:\Program Files\Avira 2015-05-01 23:29 - 2012-06-08 14:59 - 00000000 ____D () C:\ProgramData\Avira 2015-05-01 23:28 - 2006-11-02 12:33 - 01546298 _____ () C:\Windows\system32\PerfStringBackup.INI 2015-05-01 23:25 - 2012-09-10 22:14 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-05-01 23:21 - 2009-09-07 11:13 - 01492152 _____ () C:\Windows\WindowsUpdate.log 2015-05-01 23:19 - 2014-11-15 21:06 - 00000644 _____ () C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job 2015-05-01 23:11 - 2009-09-07 12:12 - 00090848 _____ () C:\Users\COMPAQ\AppData\Local\GDIPFONTCACHEV1.DAT 2015-05-01 23:10 - 2011-03-23 15:09 - 00000000 ___RD () C:\Users\Public\Recorded TV 2015-05-01 23:10 - 2009-09-14 18:58 - 00031966 _____ () C:\ProgramData\nvModes.dat 2015-05-01 23:10 - 2009-09-14 18:58 - 00031966 _____ () C:\ProgramData\nvModes.001 2015-05-01 23:10 - 2006-11-02 15:01 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2015-05-01 23:10 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2015-05-01 23:10 - 2006-11-02 14:47 - 00003216 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2015-05-01 23:09 - 2006-11-02 14:47 - 00355232 _____ () C:\Windows\system32\FNTCACHE.DAT 2015-05-01 22:54 - 2006-11-02 15:01 - 00032510 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2015-05-01 21:12 - 2013-02-22 21:49 - 00000000 ____D () C:\Program Files\Common Files\Adobe 2015-05-01 21:11 - 2008-10-26 16:42 - 00000000 ____D () C:\ProgramData\Adobe 2015-04-30 21:49 - 2013-02-22 21:47 - 00000000 ____D () C:\Program Files\Mozilla Maintenance Service 2015-04-30 21:12 - 2014-10-13 10:28 - 00000000 ___RD () C:\Program Files\Skype 2015-04-30 21:12 - 2010-11-12 14:02 - 00000000 ____D () C:\ProgramData\Skype 2015-04-19 22:05 - 2011-02-10 22:30 - 00000600 _____ () C:\Users\COMPAQ\AppData\Local\PUTTY.RND 2015-04-17 20:26 - 2012-09-10 22:13 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-04-17 20:26 - 2011-12-24 01:40 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-04-16 10:42 - 2013-08-15 14:56 - 00000000 ____D () C:\Windows\system32\MRT 2015-04-16 10:40 - 2006-11-02 13:18 - 00000000 ____D () C:\Windows\Microsoft.NET 2015-04-16 10:31 - 2006-11-02 12:24 - 125832184 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2015-04-16 09:41 - 2011-09-05 15:45 - 00000000 ____D () C:\Users\COMPAQ\AppData\Local\Apps\2.0 2015-04-16 09:41 - 2006-11-02 13:18 - 00000000 __RHD () C:\Users\Default 2015-04-16 09:41 - 2006-11-02 13:18 - 00000000 ___RD () C:\Users\Public 2015-04-16 09:28 - 2006-11-02 12:23 - 00000215 _____ () C:\Windows\system.ini 2015-04-16 09:23 - 2006-11-02 12:23 - 00000027 _____ () C:\Windows\system32\Drivers\etc\hosts_bak_129 2015-04-11 17:46 - 2009-10-17 17:04 - 00000052 _____ () C:\Windows\system32\DOErrors.log 2015-04-04 17:36 - 2009-09-07 11:58 - 00000000 ____D () C:\Users\COMPAQ 2015-04-04 16:08 - 2009-09-22 20:16 - 00012800 _____ () C:\Users\COMPAQ\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini ==================== Files in the root of some directories ======= 2012-03-28 22:44 - 2012-03-28 22:44 - 3993600 _____ () C:\Program Files\GUT7C59.tmp 2010-07-16 17:15 - 2010-07-16 17:15 - 0000268 ___RH () C:\Users\COMPAQ\AppData\Roaming\Textures 2010-07-16 17:19 - 2010-07-16 17:19 - 0000268 ___RH () C:\Users\COMPAQ\AppData\Roaming\Track Settings 2009-09-09 17:08 - 2013-12-04 00:36 - 0000392 _____ () C:\Users\COMPAQ\AppData\Roaming\wklnhst.dat 2009-09-07 12:14 - 2009-09-07 12:14 - 0000000 _____ () C:\Users\COMPAQ\AppData\Local\AtStart.txt 2010-03-05 20:53 - 2012-12-15 00:39 - 0007808 _____ () C:\Users\COMPAQ\AppData\Local\d3d9caps.dat 2009-09-22 20:16 - 2015-04-04 16:08 - 0012800 _____ () C:\Users\COMPAQ\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2009-09-07 12:14 - 2009-09-07 12:14 - 0000000 _____ () C:\Users\COMPAQ\AppData\Local\DSwitch.txt 2011-02-10 22:30 - 2015-04-19 22:05 - 0000600 _____ () C:\Users\COMPAQ\AppData\Local\PUTTY.RND 2009-09-07 12:14 - 2009-09-07 12:14 - 0000000 _____ () C:\Users\COMPAQ\AppData\Local\QSwitch.txt 2011-07-25 00:58 - 2011-07-25 00:58 - 0000000 _____ () C:\Users\COMPAQ\AppData\Local\{D41DDEB0-E855-4C54-B9AB-B9F40547BA67} 2009-09-07 11:28 - 2013-03-23 16:40 - 0000248 _____ () C:\ProgramData\hpqp.ini 2009-11-02 12:43 - 2013-05-13 19:55 - 0000021 _____ () C:\ProgramData\hpqp.txt 2009-09-25 19:25 - 2012-02-02 14:52 - 0004978 _____ () C:\ProgramData\hpzinstall.log 2009-09-14 18:58 - 2015-05-01 23:10 - 0031966 _____ () C:\ProgramData\nvModes.001 2009-09-14 18:58 - 2015-05-01 23:10 - 0031966 _____ () C:\ProgramData\nvModes.dat 2010-07-16 17:15 - 2013-03-04 16:04 - 0000020 ____H () C:\ProgramData\PKP_DLdu.DAT 2010-07-16 17:19 - 2012-09-24 18:43 - 0000020 ____H () C:\ProgramData\PKP_DLdw.DAT 2010-07-16 17:15 - 2010-07-16 17:15 - 0000268 ___RH () C:\ProgramData\Transportation 2010-07-16 17:19 - 2010-07-16 17:19 - 0000268 ___RH () C:\ProgramData\Tremolo 2010-07-16 17:15 - 2010-07-16 17:15 - 0000012 ___RH () C:\ProgramData\URLs 2010-07-16 17:19 - 2010-07-16 17:19 - 0000012 ___RH () C:\ProgramData\Vocal Transformer 2009-09-07 11:32 - 2009-09-07 11:32 - 0000032 _____ () C:\ProgramData\{051B9612-4D82-42AC-8C63-CD2DCEDC1CB3}.log 2008-10-26 16:52 - 2008-10-26 16:52 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log 2009-09-07 11:31 - 2009-09-07 11:31 - 0000032 _____ () C:\ProgramData\{23F3DA62-2D9E-4A69-B8D5-BE8E9E148092}.log 2008-10-26 16:45 - 2008-10-26 16:46 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log 2009-09-07 11:29 - 2009-09-07 11:29 - 0000032 _____ () C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log 2009-09-07 11:32 - 2009-09-07 11:32 - 0000032 _____ () C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log 2008-10-26 16:43 - 2008-10-26 16:44 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log 2008-10-26 16:46 - 2008-10-26 16:52 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log 2009-09-07 11:32 - 2009-09-07 11:33 - 0000105 _____ () C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log Some content of TEMP: ==================== C:\Users\COMPAQ\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\explorer.exe => File is digitally signed C:\Windows\system32\winlogon.exe => File is digitally signed C:\Windows\system32\wininit.exe => File is digitally signed C:\Windows\system32\svchost.exe => File is digitally signed C:\Windows\system32\services.exe => File is digitally signed C:\Windows\system32\User32.dll => File is digitally signed C:\Windows\system32\userinit.exe => File is digitally signed C:\Windows\system32\rpcss.dll => File is digitally signed C:\Windows\system32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-05-01 23:21 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter
|
02.05.2015, 14:08 | #19 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer http://support2.microsoft.com/kb/929135/de Bitte einen Clean Boot machen. Wenn das Problem dann weg ist, einzeln wieder Dienste aktivieren, dazwischen immer einen Reboot machen. Solange bis Du weißt welcher Dienst die Probleme macht. Diesen dann hier benennen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
02.05.2015, 18:11 | #20 |
| Notebook mit Windows Vista wird immer langsamer Ich habe jetzt alles gemäß der Anweisungen gemacht, aber es hat sich nichts geändert. Wenn nach dem Hochfahren das Desktop-Bild mit den Symbolen erscheint, dann dauert es recht lange, bis ich sie auswählen kann (ca. 4 min.) und das Notebook rappelt vor sich hin. Ich habe dann versuchsweise den Internet Explorer aufgemacht und dann hat es in der blauen Leiste oben etwa 3 min. "keine Rückmeldung" angezeigt. Und was ich weiter machen soll, ist mir leider ein bißchen unklar. Ich vermute, ich soll nun in msconfig nach und nach die nicht zu Microsoft gehörenden Dienste wieder anhaken und dann jedes Mal das Notebook wieder runter- und hochfahren. Richtig? Brauche ich das alles, was da steht? Avira und Adobe kenne ich , aber da sind einige von Hewlett-Packard (hat das mit meinem Drucker zu tun?) und von Macrovision und Conexant, bei denen ich nicht weiß, was sie machen. Und was soll ich jetzt machen? Auch wenn es nach dem ersten Hochfahren nach dem Durchführen der Anleitung wieder so lange dauert, die Dienste einzeln wieder aktivieren? Wieder mal ganz herzlichen Dank für die geduldige Hilfe!!! |
03.05.2015, 13:38 | #21 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer Richtig, einzeln wieder einschalten. Ist hier aber unnötig, du sagst ja dass die Kiste immer noch langsam ist, wenn alle Dienste aus sind. Dann bleiben nur die Windows Dienste, also Windows ansich. Win DVD da?
__________________ --> Notebook mit Windows Vista wird immer langsamer |
04.05.2015, 21:17 | #22 |
| Notebook mit Windows Vista wird immer langsamer Ich habe jetzt alle CDs durchgesehen, die mit dem Notebook zusammenhängen, aber ich habe nichts mit Windows gefunden. Als wir das Notebook gekauft haben, war alles schon da und funktionierte. Nur Word und Excel hat uns jemand nachträglich draufgespielt. Können wir da überhaupt noch was machen? Oder sollte ich mich doch langsam mit dem Gedanken anfreunden, ein neues Notebook zu kaufen? DANKE! und viele Grüße |
05.05.2015, 08:50 | #23 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer Nee. Wenn keine Scheibe dabei war gibt es ne Recovery Partition, um alles auf Werkszustand zu machen. Damit kann man aber nicht reparieren, sprich nur Werkszustand, alle Daten auf dem Gerät gehen verloren. Sichere bitte erstmal deine privaten und wichtigen Daten irgendwo extern.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
11.05.2015, 17:08 | #24 |
| Notebook mit Windows Vista wird immer langsamer Hallo, ich musste erst einmal eine externe Festplatte kaufen und es hat leider auch etwas gedauert, bis ich meine Fotos und die Dateien, die ich mal angelegt hatte, darauf kopieren konnte. Das sind aber nur die Sachen, die ich selbst mal dort gespeichert habe. Wie geht's jetzt weiter? DANKE für die Geduld mit mir! Ach so, was mir noch eingefallen ist: Wenn ich die Daten kopiere und das mit der rechten Maustaste machen will, dann bringt Windows immer die Fehlermeldung: Windows-Explorer funktioniert nicht mehr und dann macht der sich selbst zu. Geändert von k25391 (11.05.2015 um 17:31 Uhr) |
12.05.2015, 07:06 | #25 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer Also ich würde an dieser Stelle wirklich einfach ne Recovery machen, sprich Werkszustand, dann ist der Rechner auch wieder komplett fehlerfrei.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.05.2015, 11:02 | #26 |
| Notebook mit Windows Vista wird immer langsamer Hallo Schrauber, ich würde wirklich gerne eine recovery machen, aber ich weiß leider weder genau was das ist und schon gar nicht wie das geht. Was ich hier auf diesen Seiten dazu gefunden habe, erfordert immer einer DVD, die ich leider nicht habe. Wie geht denn eine recovery ohne DVD? Tut mir wirklich leid, daß ich so umständlich bin... Viele Grüße |
13.05.2015, 06:54 | #27 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer Sag mir mal bitte die genaue Marke und das Modell
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
13.05.2015, 22:15 | #28 |
| Notebook mit Windows Vista wird immer langsamer Hallo, folgendes steht auf dem Aufkleber auf der Unterseite des Gerätes: Compaq Presario CQ60 S/N: 2CE9327ZXL P/N: NR482EA#ABD Modell # CQ60-410EG Windows Vista Home Premium OEMA ct HP Ich hoffe, das sind die notwendigen Informationen. Viele Grüße und einen schönen Feiertag |
14.05.2015, 17:14 | #29 |
/// the machine /// TB-Ausbilder | Notebook mit Windows Vista wird immer langsamer User manual HP COMPAQ PRESARIO CQ60-410SA - Download your HP COMPAQ PRESARIO CQ60-410SA user guide or user manual schau mal hier
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.05.2015, 21:33 | #30 |
| Notebook mit Windows Vista wird immer langsamer Danke für den Link. Wenn ich das richtig verstehe - mein Englisch ist nicht so gut - dann hätten ich direkt nach dem Kauf DVDs erstellen müssen, die ich jetzt zur Wiederherstellung des Systems verwenden kann. Nützt das auch, wenn die jetzt erst erstelle? Oder soll ich es über den recovery-Manager versuchen? Viele Grüße |
Themen zu Notebook mit Windows Vista wird immer langsamer |
adware, antivir, antivirus, avira, browser, defender, desktop, device driver, flash player, frage, home, homepage, internet, langsam, launch, mozilla, newtab, object, problem, refresh, registry, rundll, scan, security, services.exe, software, svchost.exe, vista, windows, windows vista |