| ![]() Einzelne Website lädt nicht/kaum Moin, habe das Problem, dass auf meinem Hauptrechner eine bestimmte Website nicht mehr vernünftig lädt. Firefox lädt gar nicht oder nur unvollständiges Skelett, neu installiertes Opera lädt, aber extreeeemst langsam und zickt bei Flash-Inhalten (kA ob wg. timeout oder noch fehlender plugins). Nein, es liegt nicht am Server bzw. daran, dass die Seite down ist. Via Handys funktionierts. Via anderem Rechner am LAN ebenfalls. Win XP SP 3 Firefox - jetzt - 39 Bisherige Versuche zur Abhilfe: Reparieren der WLAN-Verbindung. Ausschalten WLAN-Empfänger ipconfig /release /renew /flushdns Neustart Rechner Reboot des Routers Browsercache löschen via Browser Java-Cache löschen via Sysemsteuerung Update Flash Update Java Update Firefox Neues Firefox-Profil Installation Opera - lädt, aber unerträglich langsam Stromlos schalten von DSL-Modem, Router und Accesspoint. Stromlosmachen des Laptops inklusiv Akku entfernen. Wechsel der manuell definierten DNS-Server im Router Wechsel der manuell definierten DNS-Server in der WLAN-Verbindung Check der hosts-Datei - lediglich enthalten Wechsel der Proxy-Einstellung im Firefox von "System" auf "kein Proxy" Manuelles Löschen des Browsercache-Ordners Manuelles Löschen des Javacache-Ordners Aufrufen per Webproxie - funktioniert. Test per Handy via WLAN: lädt normal. Ggf. festen Proxy des Handyprovider vermutet, der Routing-Fehler des DSL-Providers umgeht Test anderer Rechner im LAN - Lädt => doch kein Routing-Problem des DSL.Anbieters. Deinstallation des vor zwei, drei Tagen installierten Cloud Connectors von Omnipage 19 Deaktivieren aller neueren Autostart-Einträge per msconfig Antivir deaktiviert PING liefert etwa 100 ms-Ergebnisse. PING auf Traceroute-Hops liefert keine Antwort vom ersten und einem weiteren der sechs Hops. URL-LookUp liefert zwei IPs, beide werden vom Browser nicht geladen. Einmal gar nicht, einmal mit knapper Sorry-Fehler-Meldung des Servers. Wodran kann es noch liegen?! Muss ich von einem gekaperten System ausgehen? Aber warum dann nur die eine Seite?! Alles andere funktioniert weitstgehend normal... An Änderungen wäre mir jetzt nur die Installation des Omnipage Ultimate-Pakets bewusst. Könnte zeitlich hinkommen. Aber warum um Himmelswillen sollten die eine bestimmte Website torpedieren?! Und wodrüber würde die sich hier einklinken? Thx für Hilfe schonmal vom GasGerd |
Hi,
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
Moin,
die Logs hier rein oder in der Nachbarrubrik Analyse in einem neuen Thread dort?
hier !()
gruß, schrauber
| ![]() Einzelne Website lädt nicht/kaum So, hier ein paar Logs: Traceroute + Pingen der Hops Code:
ATTFilter 1 100ms 100ms 100ms 87.xxx.224.79 Ping: TIMEOUT 2 100ms 100ms 100ms 87.xxx.172.130 Ping: OK 3 200ms 200ms 100ms 217.xxx.47.50 Ping: OK 4 100ms 100ms 200ms 80.xxx.130.62 Ping: TMEOUT 5 100ms 100ms 200ms 92.xxx.3.181 Ping OK 6 100ms 200ms 200ms 213.xxx.151.70 Ping OK ZIEL FRST.TXT: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:02-08-2015 durchgeführt von [ADMIN_USERNAME] (Administrator) auf [RECHNERNAME} (02-08-2015 12:25:11) Gestartet von G:\Eigenes\Downloads Geladene Profile: [ADMIN_USERNAME] (Verfügbare Profile: [ADMIN_USERNAME] & named & Administrator) Platform: Microsoft Windows XP Professional Service Pack 3 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 6 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) F:\programme\gemeinsame dateien\microsoft shared\Ink\keyboardsurrogate.exe (Intel Corporation) C:\WINDOWS\system32\ZCfgSvc.exe (Microsoft Corporation) C:\WINDOWS\system32\wisptis.exe (Avira Operations GmbH & Co. KG) F:\Malware\Avira\AntiVir Desktop\sched.exe (Microsoft Corporation) C:\WINDOWS\system32\tabbtnu.exe () F:\HARDWARE\UMTS\ALDITALKVerbindungsassistent_Service.exe (Avira Operations GmbH & Co. KG) F:\Malware\Avira\AntiVir Desktop\avguard.exe () F:\programme\digitus\4-Port Network USB Hub\NPW\NPWService.exe (Microsoft Corporation) F:\programme\gemeinsame dateien\microsoft shared\Ink\TCServer.exe (Analog Devices, Inc.) F:\programme\Analog Devices\SoundMAX\SMax4PNP.exe (Microsoft Corporation) F:\programme\gemeinsame dateien\microsoft shared\Ink\TabTip.exe (TOSHIBA Corporation) C:\WINDOWS\system32\00THotkey.exe (TOSHIBA) F:\programme\Toshiba\CrossMenu\CrossMenu.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (TOSHIBA) F:\programme\Toshiba\TME3\TMERzCtl.exe (Oki Data Corporation) F:\programme\Okidata\Common\Extend3\portmgrsrv.exe (Logitech Inc.) C:\WINDOWS\LOGI_MWX.EXE () C:\WINDOWS\tsnp325.exe (Microsoft Corporation) C:\WINDOWS\system32\rundll32.exe (Avira Operations GmbH & Co. KG) F:\Malware\Avira\AntiVir Desktop\avgnt.exe (Analog Devices, Inc.) F:\programme\Analog Devices\SoundMAX\SMAgent.exe () C:\WINDOWS\vsnp325.exe (StarWind Software) F:\Tools\Alcohol 52\StarWind\StarWindServiceAE.exe (TrueCrypt Foundation) F:\Tools\TrueCrypt\TrueCrypt.exe (TOSHIBA) F:\programme\Toshiba\TME3\TMESRV31.EXE (TOSHIBA) F:\programme\Toshiba\TME3\TMETEMnu.exe (Avira Operations GmbH & Co. KG) F:\Malware\Avira\AntiVir Desktop\AVSHADOW.EXE (Mozilla Corporation) F:\programme\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [TabletTip] => F:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\INK\TABTIP.EXE [271872 2008-04-14] (Microsoft Corporation) HKLM\...\Run: [SoundMAXPnP] => F:\PROGRAMME\ANALOG DEVICES\SOUNDMAX\SMAX4PNP.EXE [1368064 2004-04-01] (Analog Devices, Inc.) HKLM\...\Run: [Apoint] => F:\PROGRAMME\APOINT2K\APOINT.EXE [196608 2004-03-23] (Alps Electric Co., Ltd.) HKLM\...\Run: [NvCplDaemon] => RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup HKLM\...\Run: [nwiz] => nwiz.exe /installquiet HKLM\...\Run: [00THotkey] => C:\WINDOWS\system32\00THotkey.exe [258048 2004-02-23] (TOSHIBA Corporation) HKLM\...\Run: [CrossMenu] => F:\PROGRAMME\Toshiba\CrossMenu\CrossMenu.exe [798720 2004-02-27] (TOSHIBA) HKLM\...\Run: [000StTHK] => C:\WINDOWS\system32\000StTHK.exe [24576 2001-06-23] () HKLM\...\Run: [TMESRV.EXE] => F:\PROGRAMME\TOSHIBA\TME3\TMESRV31.EXE [126976 2005-12-14] (TOSHIBA) HKLM\...\Run: [TMERzCtl.EXE] => F:\PROGRAMME\TOSHIBA\TME3\TMERzCtl.EXE [86016 2006-02-22] (TOSHIBA) HKLM\...\Run: [Logitech Utility] => C:\WINDOWS\Logi_MwX.Exe [19968 2003-12-17] (Logitech Inc.) HKLM\...\Run: [tsnp325] => C:\WINDOWS\tsnp325.exe [270336 2007-04-21] () HKLM\...\Run: [BluetoothAuthenticationAgent] => rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent HKLM\...\Run: [avgnt] => F:\Malware\Avira\AntiVir Desktop\avgnt.exe [348664 2012-08-09] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [snp325] => C:\WINDOWS\vsnp325.exe [835584 2007-05-10] () HKLM\...\Run: [Nuance OmniPage Ultimate-reminder] => F:\PROGRAMME\Office\OmniPage19\Ereg\Ereg.exe [334152 2013-01-14] (Nuance Communications, Inc.) HKLM\...\Run: [SunJavaUpdateSched] => F:\PROGRAMME\GEMEINSAME DATEIEN\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation) Winlogon\Notify\loginkey: F:\PROGRAMME\GEMEINSAME DATEIEN\Microsoft Shared\Ink\loginkey.dll [2008-04-14] (Microsoft Corporation) Winlogon\Notify\Sebring: C:\WINDOWS\system32\LgNotify.dll [2006-08-03] (Intel Corporation) Winlogon\Notify\TabBtnWL: C:\WINDOWS\system32\TabBtnWL.dll [2002-08-29] (Microsoft Corporation) Winlogon\Notify\tpgwlnotify: C:\WINDOWS\system32\tpgwlnot.dll [2008-04-14] (Microsoft Corporation) HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\Run: [TrueCrypt] => F:\Tools\TrueCrypt\TrueCrypt.exe [1106112 2008-05-23] (TrueCrypt Foundation) HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\Run: [AlcoholAutomount] => F:\Tools\Alcohol 52\AxAutoMntSrv.exe [33120 2010-08-20] (Alcohol Soft Development Team) HKU\S-1-5-18\...\Run: [DWQueuedReporting] => F:\programme\gemeinsame dateien\microsoft shared\DW\DWTRIG20.EXE [437160 2007-02-26] (Microsoft Corporation) AppInit_DLLs: AS_WAVEHook.dll => C:\WINDOWS\system32\AS_WAVEHook.dll [634880 2008-05-06] (Artificial Dynamics Ltd.) Lsa: [Notification Packages] :\WINDOWS\syste ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => F:\OFFICE\Office 2007 ultimate student\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => F:\OFFICE\Office 2007 ultimate student\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => F:\OFFICE\Office 2007 ultimate student\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => F:\OFFICE\Office 2007 ultimate student\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) ShellIconOverlayIdentifiers: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => F:\OFFICE\Office 2007 ultimate student\Office12\GrooveShellExtensions.dll [2006-10-27] (Microsoft Corporation) ShellIconOverlayIdentifiers: [Offline Files] -> {750fdf0e-2a26-11d1-a3ea-080036587f03} => Keine Datei ShellIconOverlayIdentifiers: [Wave Tag] -> {B19BA1A8-02E5-4283-9DEF-C7DC97E570B7} => F:\Systemtools\safespace\WaveShellExt.dll [2008-05-06] (Artificial Dynamics Ltd.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKU\S-1-5-21-1957994488-764733703-1060284298-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-1957994488-764733703-1060284298-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKU\S-1-5-21-1957994488-764733703-1060284298-1003 - Microsoft Url Sucheingriff - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation) HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ACHTUNG SearchScopes: HKLM -> DefaultScope Wert fehlt BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> F:\Online\Java\bin\ssv.dll [2015-08-01] (Oracle Corporation) BHO: ZeonIEEventHelper Class -> {C7DA0384-42AA-428c-B832-88AC343DE1A8} -> F:\PROGRAMME\Office\PDF Create 8\Bin\GZeonIEFavClient.dll [2013-03-07] (Zeon Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> F:\Online\Java\bin\jp2ssv.dll [2015-08-01] (Oracle Corporation) BHO: JQSIEStartDetectorImpl Class -> {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -> F:\Online\Java\lib\deploy\jqs\ie\jqs_plugin.dll [2012-04-22] (Sun Microsystems, Inc.) Toolbar: HKLM - Nuance PDF - {BCCE15AE-AC7E-4bc9-94AF-2A714A412BCB} - F:\PROGRAMME\Office\PDF Create 8\Bin\GZeonIEFavClient.dll [2013-03-07] (Zeon Corporation) DPF: {3A5EF8E2-34B2-4B01-962B-FF430245CCA4} hxxp:// DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - F:\PROGRAMME\GEMEINSAME DATEIEN\Microsoft Shared\Help\hxds.dll [2006-10-26] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - F:\PROGRAMME\GEMEINSAME DATEIEN\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\programme\gemeinsame dateien\system\ole db\MSDAIPP.DLL [2009-02-26] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation) Winsock: Catalog5 05 F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWprint.dll [151552 2009-02-05] (Elite Silicon Technology Inc.) Tcpip\Parameters: [DhcpNameServer] Tcpip\..\Interfaces\{1478F0B1-8D12-48A8-AC48-E8FB8245ACF9}: [NameServer] Tcpip\..\Interfaces\{6F4954C5-0D7C-454E-8D91-74AB982F20AD}: [NameServer], Tcpip\..\Interfaces\{6F4954C5-0D7C-454E-8D91-74AB982F20AD}: [DhcpNameServer] Tcpip\..\Interfaces\{8BFA6968-E6F1-40F1-A51C-F19F567D4625}: [DhcpNameServer] Tcpip\..\Interfaces\{BE0EB43F-5773-4980-81F4-AA82FF2F383A}: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39 FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-08-01] () FF Plugin: @divx.com/DivX Browser Plugin,version=1.0.0 -> F:\Multimedia\DivX\DivX Web Player\npdivx32.dll [2008-03-21] (DivX,Inc.) FF Plugin: @divx.com/DivX Player Plugin,version=1.0.0 -> F:\Multimedia\DivX\DivX Player\npDivxPlayerPlugin.dll [2008-03-21] (DivX, Inc) FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> F:\Office\PDF XChange Pro\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-02-25] (Tracker Software Products (Canada) Ltd.) FF Plugin: @Google.com/GoogleEarthPlugin -> F:\PROGRAMME\Google\Google Earth\plugin\npgeplugin.dll [2010-09-01] (Google) FF Plugin: @java.com/DTPlugin,version=11.51.2 -> F:\Online\Java\bin\dtplugin\npDeployJava1.dll [2015-08-01] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> F:\Online\Java\bin\plugin2\npjp2.dll [2015-08-01] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> F:\PROGRAMME\Microsoft Silverlight\5.1.20913.0\npctrl.dll [2013-09-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> F:\PROGRAMME\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @real.com/nppl3260;version= -> F:\Multimedia\RealPlayer\Netscape6\nppl3260.dll [2009-05-30] (RealNetworks, Inc.) FF Plugin: @real.com/nprjplug;version= -> F:\Multimedia\RealPlayer\Netscape6\nprjplug.dll [2009-05-30] (RealNetworks, Inc.) FF Plugin: @real.com/nprpjplug;version= -> F:\Multimedia\RealPlayer\Netscape6\nprpjplug.dll [2009-05-30] (RealNetworks, Inc.) FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> F:\OFFICE\PDF XChange Pro\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-02-25] (Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=2.0.6 -> F:\Multimedia\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.1.5 -> F:\Multimedia\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin: Adobe Reader -> F:\PROGRAMME\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2013-05-11] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1957994488-764733703-1060284298-1003: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> F:\Office\PDF XChange Pro\PDF Viewer\npPDFXCviewNPPlugin.dll [2013-02-25] (Tracker Software Products (Canada) Ltd.) FF Plugin ProgramFiles/Appdata: F:\PROGRAMME\mozilla firefox\plugins\npPDFXCviewNPPlugin.dll [2013-02-25] (Tracker Software Products (Canada) Ltd.) FF Extension: Flash Video Downloader - YouTube HD Downloader [4K] - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\artur.dubovoy@gmail.com [2015-05-29] FF Extension: Form History Control - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\formhistory@yahoo.com [2015-05-29] FF Extension: EPUBReader - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2015-05-29] FF Extension: DownThemAll! AntiContainer - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\anticontainer@downthemall.net.xpi [2013-10-04] FF Extension: Classic Theme Restorer (Customize UI) - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2015-08-01] FF Extension: Fetch Text URL (fix version) - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\fetch.text.url@fix.version.xpi [2013-10-04] FF Extension: ProxTube - Unblock YouTube - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\ich@maltegoetz.de.xpi [2015-04-10] FF Extension: Cahoots - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\jid1-mQ1GT2z5DSpT9g@jetpack.xpi [2014-08-25] FF Extension: SQLite Manager - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\SQLiteManager@mrinalkant.blogspot.com.xpi [2013-10-04] FF Extension: Old Location Bar - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{3205B348-523A-4fac-9BC4-9939CBF583B0}.xpi [2015-08-01] FF Extension: NoScript - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2013-10-04] FF Extension: Switch to Tab no more - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{7edcdfc0-3056-11e0-91fa-0800200c9a66}.xpi [2013-10-07] FF Extension: Video DownloadHelper - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-08-01] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2013-10-04] FF Extension: DownThemAll! - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\xteakxbh.default\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2013-10-04] FF Extension: Classic Theme Restorer (Customize UI) - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39\Extensions\ClassicThemeRestorer@ArisT2Noia4dev.xpi [2015-08-01] FF Extension: Fetch Text URL (fix version) - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39\Extensions\fetch.text.url@fix.version.xpi [2015-08-01] FF Extension: Forecastfox (fix version) - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39\Extensions\forecastfox@s3_fix_version.xpi [2015-08-01] FF Extension: Cahoots - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39\Extensions\jid1-mQ1GT2z5DSpT9g@jetpack.xpi [2015-08-01] FF Extension: NoScript - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-08-01] FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Mozilla\Firefox\Profiles\6irx43la.Firefox_39\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-08-01] FF HKLM\...\Firefox\Extensions: [jqs@sun.com] - F:\Online\Java\lib\deploy\jqs\ff FF Extension: Java Quick Starter - F:\Online\Java\lib\deploy\jqs\ff [2012-04-22] Opera: ======= StartMenuInternet: (HKLM) OperaStable - F:\Online\Opera2015\Launcher.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 6to4; C:\WINDOWS\System32\6to4svc.dll [100864 2010-02-12] (Microsoft Corporation) R2 ALDITALKVerbindungsassistent_Service; F:\HARDWARE\UMTS\ALDITALKVerbindungsassistent_Service.exe [358968 2014-03-14] () R2 AntiVirSchedulerService; F:\Malware\Avira\AntiVir Desktop\sched.exe [86224 2012-05-08] (Avira Operations GmbH & Co. KG) R2 AntiVirService; F:\Malware\Avira\AntiVir Desktop\avguard.exe [110032 2012-05-08] (Avira Operations GmbH & Co. KG) S4 Artificial Dynamics SafeSpace Agent; F:\Systemtools\safespace\SafeSpace_Agent.EXE [155648 2008-05-06] () [Datei ist nicht signiert] S4 DVD-RAM_Service; C:\WINDOWS\system32\DVDRAMSV.exe [106496 2004-11-08] (Matsushita Electric Industrial Co., Ltd.) [Datei ist nicht signiert] S4 EiconDivaLogService; F:\PROGRAMME\Diva Client\divalog.exe [168960 2006-05-17] (Eicon Networks) [Datei ist nicht signiert] S4 FirebirdServerDefaultInstance; F:\PROGRAMME\Firebird\Firebird_2_0\bin\fb_inet_server.exe [1982464 2007-09-03] (FirebirdSQL Project) [Datei ist nicht signiert] S4 hasplms; C:\WINDOWS\system32\hasplms.exe [2562048 2008-04-24] (Aladdin Knowledge Systems Ltd.) S4 JavaQuickStarterService; F:\PROGRAMME\Java\jre7\bin\jqs.exe [182696 2013-12-18] (Oracle Corporation) S3 MailList Controller; f:\online\maillist controller_mep1\amlcSVC.exe [3028688 2013-03-16] (Arclab Software GbR) S4 Microsoft Office Groove Audit Service; F:\OFFICE\Office 2007 ultimate student\Office12\GrooveAuditService.exe [65824 2006-10-27] (Microsoft Corporation) S4 MSSQL$OMICRON; f:\PROGRAMME\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [28933976 2006-04-14] (Microsoft Corporation) S4 MSSQLServerADHelper; f:\PROGRAMME\Microsoft SQL Server\90\Shared\sqladhlp90.exe [45272 2005-10-14] (Microsoft Corporation) R2 NPWService; F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWService.exe [462848 2009-02-05] () [Datei ist nicht signiert] S3 odserv; F:\PROGRAMME\GEMEINSAME DATEIEN\Microsoft Shared\OFFICE12\ODSERV.EXE [441136 2006-10-26] (Microsoft Corporation) R2 OpLclSrv; F:\programme\Okidata\Common\Extend3\portmgrsrv.exe [147456 2012-03-28] (Oki Data Corporation) [Datei ist nicht signiert] S3 ose; F:\PROGRAMME\GEMEINSAME DATEIEN\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-26] (Microsoft Corporation) S4 Serviio; F:\Multimedia\Serviio\bin\ServiioService.exe [279552 2012-08-09] () [Datei ist nicht signiert] R2 SoundMAX Agent Service (default); F:\Programme\Analog Devices\SoundMAX\SMAgent.exe [45056 2002-09-20] (Analog Devices, Inc.) [Datei ist nicht signiert] S4 SQLBrowser; f:\PROGRAMME\Microsoft SQL Server\90\Shared\sqlbrowser.exe [240416 2006-04-14] (Microsoft Corporation) S3 SQLWriter; f:\PROGRAMME\Microsoft SQL Server\90\Shared\sqlwriter.exe [87840 2006-04-14] (Microsoft Corporation) R2 StarWindServiceAE; F:\Tools\Alcohol 52\StarWind\StarWindServiceAE.exe [370688 2009-12-23] (StarWind Software) [Datei ist nicht signiert] R2 Tmesrv; F:\PROGRAMME\TOSHIBA\TME3\Tmesrv31.exe [126976 2005-12-14] (TOSHIBA) [Datei ist nicht signiert] S4 TuneUp.Defrag; F:\Tools\TuneUp Utilities 2010\TuneUpDefragService.exe [435008 2010-09-10] (TuneUp Software) S4 TuneUp.UtilitiesSvc; F:\Tools\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [1051968 2010-08-26] (TuneUp Software) S4 TVersityMediaServer; F:\Multimedia\TVersity Media Server\MediaServer.exe [1249064 2011-07-29] () S4 WAVE Launcher Service; F:\Systemtools\safespace\LauncherService.exe [274432 2008-05-06] (Artificial Dynamics Ltd.) [Datei ist nicht signiert] S3 WMPNetworkSvc; F:\PROGRAMME\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation) S4 CltMngSvc; F:\PROGRA~1\SearchProtect\Main\bin\CltMngSvc.exe [X] S3 rpcapd; "%ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini" [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AegisP; C:\WINDOWS\System32\DRIVERS\AegisP.sys [21419 2008-06-01] (Meetinghouse Data Communications) [Datei ist nicht signiert] R2 aksfridge; C:\WINDOWS\system32\drivers\aksfridge.sys [350720 2008-03-18] (Aladdin Knowledge Systems Ltd.) S3 ApfiltrService; C:\WINDOWS\System32\DRIVERS\Apfiltr.sys [100352 2007-07-19] (Alps Electric Co., Ltd.) [Datei ist nicht signiert] R1 ASWave; C:\WINDOWS\system32\drivers\ASWave.sys [326784 2008-05-06] (Artificial Dynamics Ltd.) [Datei ist nicht signiert] R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [83392 2012-05-08] (Avira GmbH) R1 avipbb; C:\WINDOWS\System32\DRIVERS\avipbb.sys [137928 2012-05-08] (Avira GmbH) R1 avkmgr; C:\WINDOWS\System32\DRIVERS\avkmgr.sys [36000 2011-09-15] (Avira GmbH) R1 BCSWAP; C:\WINDOWS\system32\Drivers\BCSWAP.sys [91496 2007-09-14] (Jetico, Inc.) S3 CAM1690; C:\WINDOWS\System32\Drivers\cam1690.sys [134912 2007-03-29] () [Datei ist nicht signiert] S3 CCDECODE; C:\WINDOWS\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation) R2 DiCapi; C:\WINDOWS\System32\DRIVERS\DISDN\capi202k.sys [245474 2007-02-09] (Dialogic) R0 DiMaint; C:\WINDOWS\System32\DRIVERS\DISDN\dimaint.sys [583808 2007-02-09] (Dialogic) R2 DiPort; C:\WINDOWS\System32\DRIVERS\DISDN\diport40.sys [208640 2007-02-15] (Dialogic) S3 DiWan; C:\WINDOWS\System32\drivers\disdn\diwan.sys [2926720 2007-04-12] (Eicon Networks) S3 DLPortIO; C:\WINDOWS\system32\DRIVERS\DLPortIO.SYS [3584 2000-06-29] () [Datei ist nicht signiert] S3 epmntdrv; C:\WINDOWS\system32\epmntdrv.sys [13192 2010-07-15] () [Datei ist nicht signiert] R3 EST_BusEnum; C:\WINDOWS\System32\DRIVERS\GenBus.sys [27136 2009-07-28] ( ) S3 EST_Server; C:\WINDOWS\System32\DRIVERS\GenHC.sys [172800 2009-07-28] ( ) S3 EuGdiDrv; C:\WINDOWS\system32\EuGdiDrv.sys [8456 2010-07-15] () [Datei ist nicht signiert] S3 EZUSBDEV; C:\WINDOWS\System32\DRIVERS\gdusb.sys [11828 2005-11-21] (Guide) [Datei ist nicht signiert] R2 hardlock; C:\WINDOWS\system32\drivers\hardlock.sys [586240 2008-02-11] (Aladdin Knowledge Systems Ltd.) R2 Haspnt; C:\WINDOWS\system32\drivers\Haspnt.sys [47616 2010-09-15] (Aladdin Knowledge Systems) [Datei ist nicht signiert] S3 HTCAND32; C:\WINDOWS\System32\Drivers\ANDROIDUSB.sys [24576 2009-06-10] (HTC, Corporation) [Datei ist nicht signiert] S3 LHidUsb; C:\WINDOWS\System32\Drivers\LHidUsb.Sys [37887 2003-12-17] (Logitech, Inc.) R3 libusb0; C:\WINDOWS\System32\drivers\libusb0.sys [28672 2010-04-22] (hxxp://libusb-win32.sourceforge.net) [Datei ist nicht signiert] R1 meiudf; C:\WINDOWS\System32\Drivers\meiudf.sys [90480 2004-11-08] (Matsushita Electric Industrial Co.,Ltd.) [Datei ist nicht signiert] S3 NdisIP; C:\WINDOWS\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [40320 2008-04-14] (Microsoft Corporation) S3 NPF; C:\WINDOWS\System32\drivers\npf.sys [34064 2007-11-06] (CACE Technologies) S3 NSNDIS5; C:\WINDOWS\system32\NSNDIS5.SYS [17280 2004-03-24] (Printing Communications Assoc., Inc. (PCAUSA)) [Datei ist nicht signiert] R2 NwlnkIpx; C:\WINDOWS\System32\DRIVERS\nwlnkipx.sys [88320 2008-04-14] (Microsoft Corporation) R2 NwlnkNb; C:\WINDOWS\System32\DRIVERS\nwlnknb.sys [63232 2006-02-28] (Microsoft Corporation) R2 NwlnkSpx; C:\WINDOWS\System32\DRIVERS\nwlnkspx.sys [55936 2006-02-28] (Microsoft Corporation) S3 omicronBodeUSB; C:\WINDOWS\System32\Drivers\omicronBodeUSB.sys [29184 2007-04-11] (Thesycon GmbH, Germany) R1 PQNTDrv; C:\WINDOWS\system32\Drivers\PQNTDrv.sys [4228 2002-09-16] (PowerQuest Corporation) [Datei ist nicht signiert] S3 Rasirda; C:\WINDOWS\System32\DRIVERS\rasirda.sys [19584 2001-08-17] (Microsoft Corporation) S3 RT73; C:\WINDOWS\System32\DRIVERS\rt73.sys [445696 2007-05-14] (Ralink Technology, Corp.) S3 s24trans; C:\WINDOWS\System32\DRIVERS\s24trans.sys [10970 2006-08-03] (Intel Corporation) [Datei ist nicht signiert] S3 SMCIRDA; C:\WINDOWS\System32\DRIVERS\smcirda.sys [38425 2001-09-11] (SMC) S3 SNP325; C:\WINDOWS\System32\DRIVERS\snp325.sys [451456 2009-01-13] (Sonix Co. Ltd.) R0 sptd; C:\WINDOWS\System32\Drivers\sptd.sys [436792 2010-12-28] () [Datei ist nicht signiert] R1 ssmdrv; C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [28520 2010-06-17] (Avira GmbH) R1 Tcpip6; C:\WINDOWS\System32\DRIVERS\tcpip6.sys [226880 2010-02-11] (Microsoft Corporation) R1 TMEI3E; C:\WINDOWS\System32\Drivers\TMEI3E.SYS [5888 2004-06-16] (Toshiba Corporation) [Datei ist nicht signiert] S3 TuneUpUtilitiesDrv; F:\Tools\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys [10064 2010-02-24] (TuneUp Software) R0 TVALZ; C:\WINDOWS\System32\DRIVERS\TVALZ.SYS [9216 2003-08-07] (TOSHIBA Corporation) [Datei ist nicht signiert] R2 TVICLPT; C:\WINDOWS\system32\Drivers\TVICLPT.sys [15504 2007-07-20] (EnTech Taiwan) [Datei ist nicht signiert] R3 w70n51; C:\WINDOWS\System32\DRIVERS\w70n51.sys [674560 2006-07-13] (Intel® Corporation) R3 WinDriver6; C:\WINDOWS\System32\drivers\windrvr6.sys [195904 2011-11-30] (Jungo) [Datei ist nicht signiert] S3 XHASP; c:\windows\system32\drivers\XHASP.sys [259584 2010-12-10] () [Datei ist nicht signiert] U3 apd2dg3b; C:\WINDOWS\system32\Drivers\apd2dg3b.sys [0 ] (Microsoft Corporation) <==== ACHTUNG (Null Byte Datei/Ordner) U3 aqgqycpq; C:\WINDOWS\system32\Drivers\aqgqycpq.sys [0 ] (Microsoft Corporation) <==== ACHTUNG (Null Byte Datei/Ordner) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-14] (Microsoft Corporation) U1 WS2IFSL; No ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-02 12:24 - 2015-08-02 12:25 - 00000000 ____D C:\FRST 2015-08-02 01:35 - 2015-08-02 01:35 - 00010047 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\hijackthis.log 2015-08-02 01:10 - 2015-08-02 01:10 - 18009776 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerInstaller.exe 2015-08-02 00:39 - 2015-08-02 00:39 - 00000236 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Route.txt 2015-08-01 23:02 - 2015-08-02 02:02 - 00000946 _____ C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job 2015-08-01 22:59 - 2015-08-01 22:59 - 01187032 _____ (Adobe Systems Incorporated) C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\flashplayer18pp_fa_install.exe 2015-08-01 21:24 - 2015-08-01 21:24 - 00000000 ____D F:\PROGRAMME\Mozilla Firefox 2015-08-01 20:31 - 2015-08-01 20:31 - 00000104 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Arbeitsplatz.lnk 2015-08-01 20:23 - 2015-08-02 01:54 - 00000424 _____ C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1438453408.job 2015-08-01 20:23 - 2015-08-01 20:23 - 00000456 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Opera.lnk 2015-08-01 20:23 - 2015-08-01 20:23 - 00000456 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Opera.lnk 2015-08-01 20:23 - 2015-08-01 20:23 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Opera Software 2015-08-01 17:20 - 2015-08-01 17:20 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Nuance 2015-08-01 17:19 - 2015-08-01 17:19 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\FLEXnet 2015-08-01 15:33 - 2015-08-01 15:33 - 00000000 ____D F:\PROGRAMME\GEMEINSAME DATEIEN\Java 2015-08-01 15:32 - 2015-08-01 15:32 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Java 2015-08-01 15:31 - 2015-08-01 15:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oracle 2015-07-31 23:33 - 2015-07-31 23:33 - 00057525 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Einspeisen.pptx 2015-07-31 01:38 - 2015-07-31 01:38 - 00000000 ___HD C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gladinet 2015-07-31 01:34 - 2015-08-01 17:20 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nuance 2015-07-31 01:34 - 2015-07-31 01:34 - 00000000 ____D F:\PROGRAMME\GEMEINSAME DATEIEN\ScanSoft Shared 2015-07-31 01:34 - 2015-07-31 01:34 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nuance PDF Create 8 2015-07-31 01:31 - 2015-07-31 01:31 - 00000389 _____ C:\WINDOWS\MAXLINK.INI 2015-07-31 01:28 - 2015-07-31 01:31 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft 2015-07-31 01:28 - 2015-07-31 01:28 - 00001994 _____ C:\Dokumente und Einstellungen\All Users\Startmenü\Software Updates.lnk 2015-07-31 01:28 - 2015-07-31 01:28 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nuance OmniPage Ultimate 2015-07-31 01:27 - 2015-07-31 01:27 - 00000000 ____D C:\WINDOWS\pixtran 2015-07-31 01:26 - 2015-07-31 01:26 - 00000000 ____D F:\PROGRAMME\Office 2015-07-31 01:26 - 2015-07-31 01:26 - 00000000 ____D F:\PROGRAMME\Nuance 2015-07-31 01:26 - 2015-07-31 01:26 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet 2015-07-29 17:44 - 2015-07-30 16:17 - 00000440 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\dumdidum.txt 2015-07-20 03:44 - 2015-07-20 03:51 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Stories 2015-07-20 03:38 - 2015-07-20 03:38 - 00000631 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\diffpdf.exe.lnk 2015-07-20 03:31 - 2015-07-31 01:33 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\bla 2015-07-20 03:29 - 2015-07-20 03:30 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\blubb 2015-07-08 00:10 - 2015-07-08 00:10 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\.android 2015-07-08 00:09 - 2015-07-08 02:25 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\MyPhoneExplorer 2015-07-08 00:03 - 2015-07-08 00:03 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\WIKO Android Phone 2015-07-07 23:47 - 2015-07-07 23:47 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MyPhoneExplorer 2015-07-05 20:49 - 2015-07-05 20:49 - 00000072 _____ C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Gartenschreibtisch.txt 2015-07-05 01:57 - 2015-07-05 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\com.aspexsoftware.Silhouette_Studio 2015-07-05 01:57 - 2015-07-05 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\com.aspexsoftware.Silhouette_Studio.license 2015-07-05 01:57 - 2015-07-05 20:48 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\com.aspexsoftware.Silhouette_Studio.8 2015-07-05 01:57 - 2015-07-05 01:57 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\com.aspexsoftware.studio_helper 2015-07-05 01:57 - 2015-07-05 01:57 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\boost_interprocess 2015-07-05 01:56 - 2015-07-05 01:56 - 00001465 _____ C:\Dokumente und Einstellungen\All Users\Desktop\Silhouette Studio.lnk 2015-07-05 01:52 - 2015-07-05 01:56 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Silhouette Studio 2015-07-03 15:17 - 2015-07-26 22:11 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Erdgas 31 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-02 02:04 - 2014-10-28 00:09 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP 2015-08-02 02:02 - 2013-01-13 10:23 - 00778416 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerApp.exe 2015-08-02 02:02 - 2011-06-10 20:54 - 00142512 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl 2015-08-02 01:57 - 2008-05-06 11:48 - 01329772 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-08-02 01:54 - 2010-09-04 05:47 - 08405015 _____ C:\WINDOWS\hlktmp 2015-08-02 01:54 - 2008-05-06 12:28 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-08-02 01:54 - 2008-05-06 11:51 - 00000470 _____ C:\WINDOWS\wiadebug.log 2015-08-02 01:54 - 2008-05-06 11:51 - 00000050 _____ C:\WINDOWS\wiaservc.log 2015-08-02 01:52 - 2014-07-20 15:42 - 00234219 _____ C:\WINDOWS\WindowsUpdate.log 2015-08-02 01:52 - 2011-05-09 21:53 - 00000012 _____ C:\WINDOWS\bthservsdp.dat 2015-08-02 01:52 - 2008-05-06 12:30 - 00000190 ___SH C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\ntuser.ini 2015-08-02 01:52 - 2008-05-06 12:28 - 00032512 _____ C:\WINDOWS\SchedLgU.Txt 2015-08-02 01:51 - 2008-05-06 12:30 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME] 2015-08-02 01:50 - 2008-05-06 10:37 - 00001065 _____ C:\WINDOWS\win.ini 2015-08-02 01:50 - 2008-05-06 10:37 - 00000227 _____ C:\WINDOWS\system.ini 2015-08-02 01:50 - 2008-04-05 02:27 - 00000211 __RSH C:\boot.ini 2015-08-02 01:42 - 2008-05-06 11:47 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme 2015-08-02 01:09 - 2009-04-22 17:38 - 00000190 ___SH C:\Dokumente und Einstellungen\named\ntuser.ini 2015-08-02 01:09 - 2009-04-22 17:38 - 00000000 ____D C:\Dokumente und Einstellungen\named 2015-08-02 00:39 - 2008-05-11 03:04 - 00000000 ____D C:\WINDOWS\pss 2015-08-02 00:39 - 2008-05-06 11:47 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart 2015-08-01 18:11 - 2014-07-20 16:27 - 00398968 _____ C:\WINDOWS\setupapi.log 2015-08-01 17:20 - 2014-04-16 23:10 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\ScanSoft 2015-08-01 17:18 - 2008-05-06 11:46 - 00298048 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-08-01 17:18 - 2008-05-06 10:37 - 00001374 _____ C:\WINDOWS\system32\wpa.dbl 2015-08-01 15:32 - 2014-01-28 21:50 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-08-01 15:32 - 2014-01-28 21:50 - 00096352 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2015-07-31 21:56 - 2014-04-16 23:10 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\Zeon 2015-07-31 21:18 - 2009-12-30 07:06 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\vlc 2015-07-31 01:34 - 2014-04-30 19:33 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zeon 2015-07-31 01:28 - 2008-05-06 11:47 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users\Startmenü 2015-07-30 14:38 - 2008-05-06 12:30 - 00000000 ___HD C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Netzwerkumgebung 2015-07-29 02:03 - 2008-05-13 22:46 - 00000000 ____D C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft Help 2015-07-28 05:08 - 2008-05-11 00:56 - 00000095 _____ C:\WINDOWS\winamp.ini 2015-07-26 22:11 - 2009-05-04 22:36 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Desktop\Musik 2015-07-24 22:45 - 2010-09-17 01:59 - 00000000 ____D C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\XnView ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2009-03-26 00:39 - 2004-09-04 18:04 - 0152848 _____ (Microsoft Corporation) F:\PROGRAMME\GEMEINSAME DATEIEN\Comdlg32.ocx 2014-10-31 23:06 - 2014-10-31 23:06 - 0000637 _____ () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\pacemaker.ini 2014-10-31 23:06 - 2014-10-31 23:06 - 0000010 _____ () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\pacemaker_songparams.txt 2009-03-26 15:22 - 2009-03-26 16:05 - 0006738 ____C () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\ReplayConverterLog.log 2011-10-05 23:04 - 2011-10-05 23:04 - 0000024 ____C () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Anwendungsdaten\xpy.ini 2008-05-31 15:42 - 2011-09-27 21:06 - 0010240 ____C () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2008-05-06 12:30 - 2008-05-06 12:30 - 0000148 _____ () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2015-05-06 17:46 - 2015-05-06 17:46 - 0005758 _____ () C:\Dokumente und Einstellungen\[ADMIN_USERNAME]\Lokale Einstellungen\Anwendungsdaten\recently-used.xbel ==================== Bamital & volsnap Check ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert ==================== Ende vom log ============================ ADDITIONS.TXT Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:02-08-2015 durchgeführt von [ADMIN_USERNAME] (2015-08-02 12:26:38) Gestartet von G:\Eigenes\Downloads Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1957994488-764733703-1060284298-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.[RECHNERNAME].002 ASPNET (S-1-5-21-1957994488-764733703-1060284298-1011 - Limited - Enabled) Gast (S-1-5-21-1957994488-764733703-1060284298-501 - Limited - Enabled) Hilfeassistent (S-1-5-21-1957994488-764733703-1060284298-1000 - Limited - Disabled) named (S-1-5-21-1957994488-764733703-1060284298-1004 - Limited - Enabled) => %SystemDrive%\Dokumente und Einstellungen\named SUPPORT_388945a0 (S-1-5-21-1957994488-764733703-1060284298-1002 - Limited - Disabled) [ADMIN_USERNAME] (S-1-5-21-1957994488-764733703-1060284298-1003 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\[ADMIN_USERNAME] ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) < (HKLM\...\<) (Version: - ) 07/02.1 (HKLM\...\Harzer-Statik (Grundpaket)_is1) (Version: - Dipl.-Ing. R. Harzer) 3D-Architektur - Demo 1.5b (HKLM\...\3D-Architektur - Demo_is1) (Version: - Anuman Interactive) 4-Port Network USB Hub (HKLM\...\InstallShield_{F25A0317-52E4-4ABE-85EC-69B453A16B77}) (Version: 09.0728.3015 - Ihr Firmenname) 4-Port Network USB Hub (Version: 09.0728.3015 - Ihr Firmenname) Hidden AC3Filter (remove only) (HKLM\...\AC3Filter) (Version: - ) ac'tivAid v1.3.1 (HKLM\...\ac'tivAid) (Version: 1.3.1 - Heise Zeitschriften Verlag GmbH & Co. KG) Adobe AIR (HKLM\...\Adobe AIR) (Version: - Adobe Systems Incorporated) Adobe Flash Player 18 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: - Adobe Systems Incorporated) Adobe Reader Extended Language Support Font Pack (HKLM\...\{AC76BA86-7AD7-5676-5A64-800000000003}) (Version: 8.0.0 - Adobe Systems) Adobe Reader XI (11.0.03) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.03 - Adobe Systems Incorporated) AFPL Ghostscript 8.53 (HKLM\...\AFPL Ghostscript 8.53) (Version: - ) AFPL Ghostscript Fonts (HKLM\...\AFPL Ghostscript Fonts) (Version: - ) ALDI TALK Verbindungsassistent (HKLM\...\ALDITALKVerbindungsassistent) (Version: - ALDI TALK Verbindungsassistent) ALPS Touch Pad Driver (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: - ) AmoK DelayDel 1.2 (HKLM\...\AmoK DelayDel) (Version: 1.2 - AmoK - The Art of Coding) AmoK Playlist Copy 2.06 (HKLM\...\AmoK Playlist Copy) (Version: 2.06 - Dirk Paehl) Anmeldesteuer-Online ExPak für Windows (HKLM\...\Anmeldesteuer-Online ExPak für Windows) (Version: - ) AoA Audio Extractor (HKLM\...\{D1725D54-279A-40C5-A70D-23C1785DB920}_is1) (Version: - AoAMedia.com) Apple Application Support (32-Bit) (HKLM\...\{2FE00055-C4F3-4F7A-AEDD-E198D54CF12F}) (Version: 3.1.1 - Apple Inc.) Application Compatibility Toolkit (HKLM\...\{B4CF72FF-4A3F-44A7-BFF2-31A8E1CC70B6}) (Version: 20.00.0713 - Microsoft Corporation) ArcGIS Explorer Desktop (HKLM\...\ArcGIS Explorer Desktop) (Version: 10.0.1750 - Environmental Systems Research Institute, Inc.) ArcGIS Explorer Desktop (Version: 10.0.1750 - Environmental Systems Research Institute, Inc.) Hidden Artificial Dynamics SafeSpace 2.0.41 (HKLM\...\{EBF842A1-1B1D-4AEC-8CF2-3B168E839999}) (Version: - Artificial Dynamics Ltd) AutoHotkey (HKLM\...\AutoHotkey) (Version: - Chris Mallett) AVRStudio4 (HKLM\...\{D5D88F8F-FDA4-4CF4-9F3E-3F40118C2120}) (Version: 4.18.700 - Atmel) AVRStudio4 (Version: 4.14.589 - Atmel) Hidden AVRStudio4 (Version: 4.18.684 - Atmel) Hidden AvrTools (HKLM\...\{0C439E7E-DE2B-4AC0-8BEB-DAD70FAE2918}) (Version: 1.00.0000 - Atmel) BCWipe 3.0 (HKLM\...\BCWipe) (Version: - ) Belkasoft ICQ History Extractor Pro (HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\Belkasoft ICQ History Extractor Pro) (Version: - ) Borland Database Engine (HKLM\...\{CADE1721-0AE3-4FE9-B37F-CF98CA42A14F}) (Version: 5.1.1 - Hottgenroth Software GmbH & Co. KG) Bridge Builder (HKLM\...\Bridge Builder) (Version: - ) Bullzip PDF Printer (HKLM\...\Bullzip PDF Printer_is1) (Version: - Bullzip) CadiaFaktura2008 (HKLM\...\{5072BD2A-3410-4A17-B25F-ADBE32036BC2}) (Version: 6.00.0000 - Langwald-EDV-Beratung) Cannon Fodder (HKLM\...\Cannon Fodder_is1) (Version: - GameFabrique) Canon MP540 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP540_series) (Version: - ) CardBus driver (HKLM\...\CardBus driver) (Version: - ) CCleaner (remove only) (HKLM\...\CCleaner) (Version: - Piriform) Chinese Simplified Fonts Support For Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-2447-0000-800000000003}) (Version: 8.0.0 - Adobe Systems) Chinese Traditional Fonts Support For Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-2448-0000-800000000003}) (Version: 8.0.0 - Adobe Systems) Citrix XenApp Web Plugin (HKLM\...\{EBFEEB3F-3E3B-4725-A4E0-376144CE4F76}) (Version: - Citrix Systems, Inc.) Cleaning Suite v1.1 (HKLM\...\Cleaning Suite_is1) (Version: - ASCOMP Software GmbH) CleanUp 1.3 (HKLM\...\CleanUp_is1) (Version: 1.3 - Robert Bliem) Command & Conquer Die ersten 10 Jahre (HKLM\...\{66D6F3BD-CA23-41A4-9FA3-96B26B32528D}) (Version: 1.00.0000 - Electronic Arts) Command & Conquer Gold Edition Stand Alone v1.06c revision 3 (HKLM\...\{931CFA8E-3CE1-4A96-97D7-32B21A7A8DAA}_is1) (Version: - Westwood Studios) CutePDF Writer 2.8 (HKLM\...\CutePDF Writer Installation) (Version: - ) DanBasic IV (HKLM\...\{A0728CC2-D66C-427A-ABC2-7A7F11E286AF}) (Version: 4.01.02 - Danfoss) Defraggler (remove only) (HKLM\...\Defraggler) (Version: - ) Direct Folders (HKLM\...\DirectFoldersAppID_is1) (Version: 3.62 - Code Sector Inc.) DivX Converter (HKLM\...\{B13A7C41581B411290FBC0395694E2A9}) (Version: 6.6.1 - DivX, Inc.) DLL-Scan 1.2 (HKLM\...\DLL-Scan) (Version: 1.2 - DG-Software) DocRepair (HKLM\...\DocRepair) (Version: - ) DVD-RAM-Treiber (HKLM\...\{9D765FA6-F2BC-40AF-8145-50808F9BDF4E}) (Version: - ) E.M. Free Photo Collage 1.30 (HKLM\...\E.M. Free Photo Collage 1.30_is1) (Version: - EffectMatrix, Inc.) E.M. Multilayer Image Processing SDK 1.30 (HKLM\...\E.M. Multilayer Image Processing SDK 1.30_is1) (Version: - EffectMatrix, Inc.) EAGLE 5.11.0 (HKLM\...\EAGLE 5.11.0) (Version: 5.11.0 - CadSoft Computer GmbH) EASEUS Partition Master 6.1.1 Home Edition (HKLM\...\EASEUS Partition Master Home Edition_is1) (Version: - EASEUS) EasyHeizlast (HKLM\...\EasyHeizlast) (Version: - ) ELECTRA 2.8 (HKLM\...\ELECTRA_is1) (Version: - KONEKT) ELEKTROmanagerEnterprise 6F04, 08.04.2008 (HKLM\...\ELEKTROmanagerEnterprise_is1) (Version: 6F04, 08.04.2008 - MEBEDO GmbH) eMule (HKLM\...\eMule) (Version: - ) ePostMailer 5.1 (HKLM\...\Spryka ePostMailer_is1) (Version: - Spryka Inc) Exif-Viewer 2.40 (HKLM\...\Exif-Viewer) (Version: 2.40 - Ralf Bibinger) ffdshow v1.2.4422 [2012-04-09] (HKLM\...\ffdshow_is1) (Version: 1.2.4422.0 - ) FinalBurner Free v2.1.0.130 (HKLM\...\{1A3E23D7-7A1E-43EC-B35D-EB8A31BED943}) (Version: - ) FinePrint (HKLM\...\FinePrint) (Version: - ) Firebird 2.0.3 (HKLM\...\FBDBServer_2_0_is1) (Version: - Firebird Project) FM PDF To JPG Converter Pro 2.0 (HKLM\...\FM PDF To JPG Converter Pro_is1) (Version: 2.0 - ) Free PDF To JPG Converter 3.2 (HKLM\...\Free PDF To JPG Converter_is1) (Version: 3.2 - ) Free PowerPoint/PPT to Image Jpg/Jpeg Bmp Tiff Png Converter 5. (HKLM\...\Free PowerPoint/PPT to Image Jpg/Jpeg Bmp Tiff P~FBD765A9_is1) (Version: - Word-Pdf-Convert Software, Inc.) FreePDF (Remove only) (HKLM\...\FreePDF_XP) (Version: - ) Freeware PDF Unlocker (HKLM\...\{010C0B4A-DC93-4BB4-893B-BDDE95355A3E}) (Version: 1.0.4 - SMTguru) Gephi 0.8.2 (HKLM\...\{51722911-C391-4118-97BF-B50100D2AB15}_is1) (Version: - Gephi) GEPI, 07.04.2008 (HKLM\...\GEPI_is1) (Version:, 07.04.2008 - MEBEDO GmbH) GIMP 2.4.5 (HKLM\...\WinGimp-2.0_is1) (Version: - ) GnuPG For Windows (HKLM\...\GPG4Win) (Version: 1.1.3 - The Gpg4win Project) Google Earth (HKLM\...\{4286E640-B5FB-11DF-AC4B-005056C00008}) (Version: - Google) Google SketchUp 8 (HKLM\...\{4422D20B-F530-4E65-8504-31396C9BC066}) (Version: 3.0.3196 - Google, Inc.) GSview 4.7 (HKLM\...\GSview 4.7) (Version: - ) GTK+ Runtime 2.12.8 rev a (nur entfernen) (HKLM\...\GTK 2.0) (Version: - ) Guide IrAnalyser (HKLM\...\{0B42FB0B-216E-4EC6-B78D-A7DF36CD3DC1}) (Version: - Wuhan Guide Infrared Technology Co., Ltd) Hardlock Device Driver (HKLM\...\Hardlock Device Driver) (Version: - ) Hardlock Gerätetreiber (HKLM\...\Hardlock Gerätetreiber) (Version: - ) HCC Lite (HKLM\...\HCC Lite) (Version: - ) HDCleaner (HKLM\...\HDCleaner) (Version: - ) Hidden Stroke II (HKLM\...\Hidden Stroke II) (Version: - ) HijackThis 2.0.2 (HKLM\...\HijackThis) (Version: 2.0.2 - TrendMicro) Hi-Speed USB-USB Network Cable (HKLM\...\{6C41841F-0ED6-4A78-BD19-B188726D2D80}) (Version: - ) HP PrecisionScan Pro 3.0 (HKLM\...\{22DAFE84-E618-11D3-B2A7-080009FB4A19}) (Version: - Hewlett-Packard) HP USB Disk Storage Format Tool (HKLM\...\{0E0DF90C-D0BA-4C89-9262-AD78D1A3DE51}) (Version: - ) HTC BMP USB Driver (HKLM\...\{31A559C1-9E4D-423B-9DD3-34A6C5398752}) (Version: 1.0.5375 - HTC) HTC Driver Installer (HKLM\...\{4CEEE5D0-F905-4688-B9F9-ECC710507796}) (Version: - HTC Corporation) ILK-ISO_5167 (HKLM\...\{967C547C-208A-4020-9AA5-9277772D5C3D}) (Version: 1.0 - ILK Dresden) InfraRecorder (HKLM\...\InfraRecorder) (Version: - ) Inkscape 0.91 (HKLM\...\Inkscape) (Version: 0.91 - ) INSTROM 5.2 (HKLM\...\{B2891FE6-C50B-4F77-AB5E-974BEDC49E92}) (Version: - ) Intel(R) PRO Network Connections Drivers (HKLM\...\PROSet) (Version: - ) IRSoft (HKLM\...\{8C1D1215-D402-4008-B8BB-01BD59AFD77A}) (Version: 3.1.14 - Testo AG) Japanese Fonts Support For Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-5760-0000-800000000003}) (Version: 8.0 - Adobe Systems) Java 7 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217040FF}) (Version: 7.0.510 - Oracle) Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) Java(TM) 6 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216031FF}) (Version: 6.0.310 - Oracle) JPEG Camera v0.97 (HKLM\...\{8527C3D5-BA1D-46E9-88D2-AF25544311A3}) (Version: 0.09.7000 - ) K-Lite Codec Pack 3.9.0 Full (HKLM\...\KLiteCodecPack_is1) (Version: 3.9.0 - ) Korean Fonts Support For Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-5670-0000-800000000003}) (Version: 8.0.0 - Adobe Systems) Lexmark Drucker-Software deinstallieren (HKLM\...\Lexmark Printer Software Uninstall) (Version: - ) Logitech MouseWare 9.79.1 (HKLM\...\{5809E7CF-4DCF-11D4-9875-00105ACE7734}) (Version: - ) MailList Controller 9.3 (HKLM\...\MailList Controller_is1) (Version: 9.3 - Arclab Software GbR) MD5 Fingerabdruck (HKLM\...\{D9E67746-9028-45C4-8924-8FDDFEA7F368}) (Version: 1.2.042 - Carstens & Co. GmbH Informationsmanagement) MERTEN SCHALTER-MANAGER (HKLM\...\MERTEN SCHALTER-MANAGER) (Version: - ) MetaFrame Presentation Server Webclient für Win32 (HKLM\...\MetaFrame Presentation Server Web Client for Win32) (Version: - ) MF Steildach (HKLM\...\MF Steildach) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (HKLM\...\{9309DD7E-EBFE-3C95-8B47-30D3A012F606}) (Version: 2.1.21022 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (HKLM\...\{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}) (Version: 3.1.21022 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft Office Ultimate 2007 (HKLM\...\ULTIMATER) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Visio Professional 2007 (HKLM\...\VISPRO) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Report Viewer Redistributable 2005 (HKLM\...\Microsoft Report Viewer Redistributable 2005) (Version: - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft SQL Server 2005 (HKLM\...\Microsoft SQL Server 2005) (Version: - Microsoft Corporation) Microsoft SQL Server Native Client (HKLM\...\{7670D32F-DAE6-4E49-8C8B-B3F08B5B1686}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server Setup Support Files (English) (HKLM\...\{53F5C3EE-05ED-4830-994B-50B2F0D50FCE}) (Version: 9.00.5000.00 - Microsoft Corporation) Microsoft SQL Server VSS Writer (HKLM\...\{C0D2F614-5CE5-4DCB-8678-E5C9AF7044F8}) (Version: 9.00.2047.00 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4048 (HKLM\...\{5B1F2843-B379-3FF2-B0D3-64DD143ED53A}) (Version: 9.0.30729.4048 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Word 2002 (HKLM\...\{911B0407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Monitor-Inf 1.0 (HKLM\...\Monitor-Inf) (Version: - ) Mozilla Firefox 39.0 (x86 de) (HKLM\...\Mozilla Firefox 39.0 (x86 de)) (Version: 39.0 - Mozilla) Mozilla Thunderbird (3.1.16) (HKLM\...\Mozilla Thunderbird (3.1.16)) (Version: 3.1.16 (de) - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 4.0 SP3 Parser (HKLM\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation) MSXML 6.0 Parser (HKLM\...\{AEB9948B-4FF2-47C9-990E-47014492A0FE}) (Version: 6.00.3883.8 - Microsoft Corporation) MyPhoneExplorer (HKLM\...\MPE) (Version: 1.8.6 - F.J. Wechselberger) NEPLAN 5.24 (HKLM\...\{97C2B6E0-9E5A-4AAE-ABFB-70D255FA3AB4}) (Version: 5.24.0000 - Busarello+Cott+Partner Inc.) Network Stumbler 0.4.0 (remove only) (HKLM\...\Network Stumbler) (Version: - ) NirSoft ShellExView (HKLM\...\NirSoft ShellExView) (Version: - ) NTC R/T Calculation (Version: 2.00.000 - EPCOS) Hidden NTC R/TCalculation 2.0 (HKLM\...\InstallShield_{13DB671B-4390-48E6-A636-F2C6D04856CC}) (Version: 2.00.000 - EPCOS) Nuance OmniPage Ultimate (HKLM\...\{419512F9-D5E7-4ED2-BF99-E7F2C0176B6A}) (Version: 19.00.0000 - Nuance Communications, Inc.) Nuance PDF Create 8 (HKLM\...\{244B7ECD-3FD5-4595-B3CD-BDFD61C82255}) (Version: 8.10.3293 - Nuance Communications, Inc.) Nullsoft Beep (remove only) (HKLM\...\Beep) (Version: - ) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: - ) NVIDIA Windows 2000/XP Display Drivers (HKLM\...\NVIDIA) (Version: - ) ODT Viewer version 1.0 (HKLM\...\{CAA1B43B-7CDA-4D58-B9A3-1050C358CB2D}_is1) (Version: 1.0 - odtviewer.com) office Convert Pdf to Jpg Jpeg Tiff Free 6.5 (HKLM\...\office Convert Pdf to Jpg Jpeg Tiff Free_is1) (Version: - Officeconvert Software, Inc.) OKI Alert Info (HKLM\...\{9427081E-AC7E-49D4-964F-E2E27C7175BF}) (Version: 1.3.1 - Okidata) OKI Color Correct Utility (HKLM\...\{5D729200-F340-4A74-A1E9-32387CDC63EF}) (Version: 2.17.2 - Okidata) OKI Color Swatch-Dienstprogramm (HKLM\...\{A344F95E-E51A-450C-8F84-C940BF61903E}) (Version: 2.1.12 - Okidata) OKI Configuration Tool (HKLM\...\{0F55DD09-15EC-4F5D-B517-94852884AEF5}) (Version: 1.6.5 - Okidata) OKI Device Setting (HKLM\...\{D4E9C626-14A8-4AEB-92F3-BE65EC4CFAEF}) (Version: 1.6.6 - Okidata) OKI MC5(3)x2/ES5(3)4x2 Scanner (HKLM\...\InstallShield_{14915907-DB64-49DC-BB9D-1935D38CD250}) (Version: - Oki Data Corporation) OKI Network Extension (HKLM\...\{38ADB9A6-798C-11D6-A855-00105A80791C}) (Version: 1.00.000 - Okidata) OKI Network Setting (HKLM\...\{099DE9EF-2781-4A72-BD0F-53AAC78A93B2}) (Version: 1.0.3 - Okidata) OKI PS Gamma Adjuster (HKLM\...\{8F93941C-2ECF-40C6-A0AC-D0BE40E7911E}) (Version: 1.1.13 - Okidata) OKI Storage Manager (HKLM\...\{C7BCF2EA-4AE1-4AF0-9EAB-2252015C4DF2}) (Version: 1.0.5 - Okidata) OKI User Setting (HKLM\...\{C8244493-32A4-4275-8145-D16FFE1D8E36}) (Version: 1.4.3 - Okidata) OMICRON FRAnalyzer 2.0 (HKLM\...\{68CC8904-FCC2-42BB-B9C7-7B68747DADA3}) (Version: 2.00.0000 - OMICRON) OpenPilot GCS (HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\OpenPilot) (Version: Mini Me - OpenPilot Team) Opera Stable 30.0.1835.151 (HKLM\...\Opera 30.0.1835.151) (Version: 30.0.1835.151 - Opera Software) PaceMaker plug-in for Winamp (HKLM\...\PaceMaker plug-in) (Version: 2.6 - PaceMaker plug-inc.) Paint.NET v3.35 (HKLM\...\{20AC583C-A6FB-410A-807D-25308225C201}) (Version: 3.35.0 - dotPDN LLC) PaperlessPrinter version 4.0 (HKLM\...\PaperlessPrinter_is1) (Version: 4.0 - RareFind Engineering Innovations) PartitionMagic (Version: 8.00.000 - PowerQuest) Hidden PDF Blender (HKLM\...\PDF Blender) (Version: - ) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 1.1.0 - Frank Heindörfer, Philip Chinery) pdfsam (HKLM\...\pdfsam) (Version: 2.2.0 - ) PDF-XChange 2012 Pro (HKLM\...\{F92F0AAB-2EF6-412C-8BF4-0B11EB535280}_is1) (Version: - Tracker Software Products Ltd) PDF-XChange Viewer (HKLM\...\{3A6F4A31-8CFD-46B4-8385-E1F384DB121E}) (Version: - Tracker Software Products Ltd.) PeerGuardian 2.0 (HKLM\...\PeerGuardian_is1) (Version: - Methlabs Productions) Pidgin (HKLM\...\Pidgin) (Version: 2.4.3 - ) PL-2303 USB-to-Serial (HKLM\...\{ECC3713C-08A4-40E3-95F1-7D0704F1CE5E}) (Version: - ) PonyProg2000 v2.07c (HKLM\...\PonyProg2000_is1) (Version: 2.07c - LancOS) PowerQuest PartitionMagic 8.0 (HKLM\...\InstallShield_{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}) (Version: 8.00.000 - PowerQuest) Privoxy 3.0.6 (HKLM\...\Privoxy) (Version: - ) Python 3.3.2 (HKLM\...\{92389de9-939e-341b-a076-1d52d7dbca71}) (Version: 3.3.2150 - Python Software Foundation) QIP 2005 Uninstall (HKLM\...\QIP2005) (Version: - ) QIP 2010 (HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\QIP 2010) (Version: - ) QIP 2010 3750 Jeak-Edition (HKLM\...\{FCCB370B-121D-4316-8BDE-E7EF9337845B}) (Version: 3.0.3750 - jeak.de) QIP Infium 2.0.9020 RC3 (HKLM\...\QIP Infium_is1) (Version: 2.0.9020 - ) Ralink Wireless LAN (HKLM\...\{E91E8912-769D-42F0-8408-0E329443BABC}) (Version: 1.00.0000 - RaLink) RealPlayer (HKLM\...\RealPlayer 6.0) (Version: - RealNetworks) REALTEK GbE & FE Ethernet PCI NIC Driver (HKLM\...\{ACCA20B0-C4D1-4BF5-BF21-0A0EB5EF9730}) (Version: 1.23.0000 - Realtek) RedMon - Redirection Port Monitor (HKLM\...\Redirection Port Monitor) (Version: - ) RegCompact Pro 2.6.7 (HKLM\...\RegCompact Pro) (Version: 2.6.7 - ExperimentalScene) RegCompact.NET 1.8 (HKLM\...\RegCompact.NET) (Version: 1.8 - ExperimentalScene) Replay Converter 3 (HKLM\...\Replay Converter 3) (Version: 3.31 - Applian Technologies Inc.) Revo Uninstaller 1.92 (HKLM\...\Revo Uninstaller) (Version: 1.92 - VS Revo Group) Rightload 2.0.1 (HKLM\...\{A9F9223F-F32C-4360-AC8F-2AE04DE443FC}_is1) (Version: - ) Scan Tailor (HKLM\...\Scan Tailor) (Version: - ) ScannerDriver (Version: - Oki Data Corporation) Hidden Scansoft PDF Create (Version: - ) Hidden SeaTools for Windows (HKLM\...\{98613C99-1399-416C-A07C-1EE1C585D872}) (Version: - Seagate Technology) Segoe UI (Version: 14.0.4327.805 - Microsoft Corp) Hidden Serviio (HKLM\...\Serviio) (Version: - ) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Silhouette Studio (HKLM\...\{85E3BB6E-39E3-491F-B8E0-60BF11F48471}) (Version: 3.3.638 - Silhouette America) SimpleOCR 3.1 (HKLM\...\SimpleOCR 3.1) (Version: - ) sipgate X-Lite 1105c ger (HKLM\...\{B976F8E5-6A68-482C-8371-1DF9C70F7E2E}_is1) (Version: 1105 - Indigo Networks GmbH) SoundMAX (HKLM\...\{F0A37341-D692-11D4-A984-009027EC0A9C}) (Version: - Analog Devices) Spelling Dictionaries Support For Adobe Reader 8 (HKLM\...\{AC76BA86-7AD7-5464-3428-800000000003}) (Version: 8.0.0 - Adobe Systems) StartEd (HKLM\...\StartEd (Version: 4.20 - Outertech) StartEd 5.30 (HKLM\...\StartEd) (Version: 5.30 - ) Sudden Strike Gold + Total War Addons (HKLM\...\Sudden Strike Gold + Total War Addons) (Version: - ) SumatraPDF (HKLM\...\SumatraPDF) (Version: - ) Sun ODF Plugin for Microsoft Office 3.2 (HKLM\...\{BD136CE7-6666-4273-A056-8D92F8625AAB}) (Version: 3.2.9483 - Sun Microsystems) Symbol Commander (HKLM\...\Sensiva) (Version: - ) Target 3001! V15 discover (HKLM\...\Target 3001! V15 discover) (Version: - Ing. Buero FRIEDRICH) Telegram Desktop version 0.8.38 (HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 0.8.38 - Telegram Messenger LLP) Tor (HKLM\...\Tor) (Version: - ) TOSHIBA Accelerometer Utilities (HKLM\...\TOSHIBA Accelerometer Utilities) (Version: 1.01.00 - ) TOSHIBA Console (HKLM\...\{3CF0858D-1AC5-4308-9DE7-AD15288A8BDC}) (Version: - ) TOSHIBA Display Devices Change Utility (HKLM\...\TDspBtn) (Version: - ) TOSHIBA Mobile Extension3 for Windows XP V3.82.00.XP (HKLM\...\TME3) (Version: - ) TOSHIBA PC Diagnostic Tool (HKLM\...\PC Diagnostic Tool) (Version: - ) TOSHIBA SD Memory Boot Utility (HKLM\...\{F816A1EB-392D-459C-A5A2-8C8B9CD75446}) (Version: - ) TOSHIBA SD Memory Card Format (HKLM\...\{00A87405-997C-4B75-9129-0338B08DE177}) (Version: - TOSHIBA) TOSHIBA SD Memory Card Format (HKLM\...\{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}) (Version: - ) TOSHIBA Software Modem (HKLM\...\TOSHIBA Software Modem) (Version: 2.1.38 (SM2138ALD04) - ) Total Commander (Remove or Repair) (HKLM\...\Totalcmd) (Version: - ) Trackplanner 1.1.9 (HKLM\...\Trackplanner_is1) (Version: - Georg Wächter) TRANSDAT (HKLM\...\TRANSDAT_is1) (Version: - Killet Software Ing.-GbR) TreeSize Free V2.6 (HKLM\...\TreeSize Free_is1) (Version: 2.6 - JAM Software) TrueCrypt (HKLM\...\TrueCrypt) (Version: 5.1a - TrueCrypt Foundation) Tunatic (HKLM\...\Tunatic) (Version: - ) TuneUp Utilities (HKLM\...\TuneUp Utilities) (Version: 9.0.4600.2 - TuneUp Software) TuneUp Utilities (Version: 9.0.4600.2 - TuneUp Software) Hidden TuneUp Utilities Language Pack (de-DE) (Version: 9.0.4600.2 - TuneUp Software) Hidden TVersity Codec Pack 1.7 (HKLM\...\TVersity Codec Pack) (Version: 1.7 - TVersity Inc.) TVersity Media Server 1.9.7 (HKLM\...\TVersity Media Server) (Version: 1.9.7 - TVersity) Universal Adb Driver (HKLM\...\{D9C4202E-6D51-4B06-A8F1-22316E654BCA}) (Version: 1.0.0 - ClockworkMod) Unreal (HKLM\...\{8FDBE1E8-2922-4750-9E4B-6B28CA67DBBB}) (Version: - ) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{90120000-0051-0000-0000-0000000FF1CE}_VISPRO_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002E-0000-0000-0000000FF1CE}_ULTIMATER_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_ULTIMATER_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_ULTIMATER_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_ULTIMATER_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_ULTIMATER_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) USB AVR-Lab Tool 5.7 (HKLM\...\USB AVR-Lab Tool_is1) (Version: 5.7 - ) USB PC Camera (HKLM\...\{F9466082-90E9-4BE4-92F0-CF0AF195B0CF}) (Version: - Sonix) Vidalia 0.0.16 (HKLM\...\Vidalia) (Version: - ) Visitenkarten DruckShop 50 (HKLM\...\{9411D0C4-0641-4077-BB31-5418857C11AB}) (Version: - ) Visitenkarten in 2 Minuten (HKLM\...\Visitenkarten in 2 Minuten) (Version: - ) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) wbs RohrDIM (HKLM\...\wbs RohrDIM) (Version: - ) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden WEKA ElektroCheck . (HKLM\...\WEKA ELEKTROCHECK _) (Version: . - ) WEKA PraxisCheck-Elektro 3.5 . (HKLM\...\WEKA PRAXISCHECK_ELEKTRO 3_5 _) (Version: . - ) wekamedia 3.2.1 (HKLM\...\InstallShield_{8DF39640-96FC-4257-80D6-DCC031EB6EB1}) (Version: 3.20.1000 - WEKA MEDIA GmbH) wekamedia 3.2.1 (Version: 3.20.1000 - WEKA MEDIA GmbH) Hidden Wetterwarnung.net (HKLM\...\Wetterwarnung.net) (Version: 3.0.0 - Gerhard Schrader) WIKO Android Phone (HKLM\...\{5A42C74B-3F4C-4134-8A0F-07FBB277337B}) (Version: 1.00 - WIKO) Winamp (remove only) (HKLM\...\Winamp) (Version: - ) WinAVR 20100110 (remove only) (HKLM\...\WinAVR-20100110) (Version: 20100110 - ) wincad (HKLM\...\{196F1D70-E7F1-4C9C-9D89-BBA503EF59BB}) (Version: 11 - S.T.S. s.r.l.) WinDirStat 1.1.2 (HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\WinDirStat) (Version: - ) Windows Genuine Advantage Validation Tool (KB892130) (HKLM\...\KB892130) (Version: - Microsoft Corporation) Windows Installer Clean Up (HKLM\...\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}) (Version: - Microsoft Corporation) Windows Live Anmelde-Assistent (HKLM\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows-Treiberpaket - OpenPilot (usbser) Ports (11/21/2014 (HKLM\...\BD9150BF7DFF447F2F59CE296CC81C0AABAD7C01) (Version: 11/21/2014 - OpenPilot) Wings Of Fury (HKLM\...\Wings Of Fury) (Version: - ) Winmail Opener 1.4 (HKLM\...\Winmail Opener) (Version: 1.4 - Eolsoft) WinPcap 4.0.2 (HKLM\...\WinPcapInst) (Version: - CACE Technologies) WinRAR (HKLM\...\WinRAR archiver) (Version: - ) WISI Plan (HKLM\...\{13FB3917-D287-432D-8179-369EB819CDB8}) (Version: 2.02.0 - WISI) WoLoSoft CopyPath (HKLM\...\{013FA6FF-9BDA-4FFF-A4E6-B7EA5C6505CF}) (Version: 1.3 - WoLoSoft International) WordToPDF 2.4 (HKLM\...\WordToPDF_is1) (Version: 2.4 - Mario Noack) Xiph.Org Open Codecs 0.85.17777 (HKLM\...\Open Codecs) (Version: 0.85.17777 - Xiph.Org) XML Paper Specification Shared Components Pack 1.0 (Version: - Microsoft Corporation) Hidden xp-AntiSpy 3.96-8 (HKLM\...\xp-AntiSpy) (Version: - Christian Taubenheim) Xvid 1.1.3 final uninstall (HKLM\...\Xvid_is1) (Version: 1.1 - Xvid team (Koepi)) Youtube Downloader HD v. 1.1 (HKLM\...\Youtube Downloader HD_is1) (Version: - YoutubeDownloaderHD.com) Zero Assumption Recovery Version 9 (HKLM\...\Zero Assumption Recovery_is1) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 02-08-2015 01:30:04 Systemprüfpunkt 02-08-2015 01:42:04 Nuance Cloud Connector wird entfernt ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2008-05-06 10:36 - 2006-02-28 14:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_18_0_0_209_pepper.exe Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1438453408.job => F:\Online\Opera2015\launcher.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2008-05-06 12:47 - 2008-05-06 12:47 - 00004096 ____R () C:\WINDOWS\system32\detoured.dll 2006-08-03 03:15 - 2006-08-03 03:15 - 00528453 _____ () C:\WINDOWS\system32\C1XStngs.dll 2006-08-03 03:24 - 2006-08-03 03:24 - 00045124 _____ () C:\WINDOWS\system32\LsaWrapi.dll 2008-05-06 12:47 - 2008-05-06 12:47 - 00004096 ____R () C:\WINDOWS\SYSTEM32\detoured.dll 2008-07-11 03:06 - 2009-11-05 08:39 - 00087552 _____ () C:\WINDOWS\system32\cpwmon2k.dll 2010-12-13 23:46 - 2001-10-28 17:42 - 00116224 _____ () C:\WINDOWS\system32\pdfcmnnt.dll 2009-08-07 06:11 - 2005-01-06 18:33 - 00116224 _____ () C:\WINDOWS\system32\redmonnt.dll 2008-12-06 00:54 - 2008-07-15 14:25 - 00018944 _____ () C:\WINDOWS\System32\spool\PRTPROCS\W32X86\QWrite.dll 2011-10-05 22:40 - 2012-05-08 10:49 - 00398288 _____ () F:\Malware\Avira\AntiVir Desktop\sqlite3.dll 2008-05-06 12:47 - 2008-05-06 12:47 - 00004096 ____R () C:\WINDOWS\System32\detoured.dll 2014-03-14 01:41 - 2014-03-14 01:41 - 00358968 _____ () F:\HARDWARE\UMTS\ALDITALKVerbindungsassistent_Service.exe 2010-07-21 17:28 - 2010-07-21 17:39 - 00068608 _____ () C:\WINDOWS\system32\LnkFileIcons.dll 2009-02-05 17:38 - 2009-02-05 17:38 - 00462848 _____ () F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWService.exe 2009-02-05 17:37 - 2009-02-05 17:37 - 00225280 _____ () F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWpsm.dll 2009-02-05 17:37 - 2009-02-05 17:37 - 00086016 _____ () F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWlog.dll 2009-02-05 17:37 - 2009-02-05 17:37 - 00299008 _____ () F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWdcp.dll 2009-02-05 17:37 - 2009-02-05 17:37 - 00118784 _____ () F:\PROGRAMME\digitus\4-Port Network USB Hub\NPW\NPWuntp.dll 2013-07-12 02:58 - 2013-07-12 02:58 - 03301376 _____ () c:\windows\assembly\nativeimages1_v1.0.3705\mscorlib\1.0.3300.0__b77a5c561934e089_d70572bc\mscorlib.dll 2013-07-12 02:58 - 2013-07-12 02:58 - 01855488 _____ () c:\windows\assembly\nativeimages1_v1.0.3705\system\1.0.3300.0__b77a5c561934e089_6c417b79\system.dll 2009-06-06 17:10 - 2007-04-21 09:36 - 00270336 _____ () C:\WINDOWS\tsnp325.exe 2009-06-06 17:10 - 2007-05-10 05:18 - 00835584 _____ () C:\WINDOWS\vsnp325.exe ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8CE646EE AlternateDataStreams: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A303874F ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer trusted/restricted =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\imagehack.us -> hxxp://imagehack.us IE trusted site: HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\imageshack.us -> hxxps://imageshack.us IE trusted site: HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\microsoft.com -> hxxp://*.windowsupdate.microsoft.com IE trusted site: HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\nvidia.de -> hxxp://www.nvidia.de IE trusted site: HKU\S-1-5-21-1957994488-764733703-1060284298-1003\...\windowsupdate.com -> hxxp://windowsupdate.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1957994488-764733703-1060284298-1003\Control Panel\Desktop\\Wallpaper -> DNS Servers: - Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^ac'tivAid.lnk => MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Launcher.lnk => C:\WINDOWS\pss\Launcher.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^McAfee Security Scan Plus.lnk => C:\WINDOWS\pss\McAfee Security Scan Plus.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Nuance Cloud Connector.lnk => C:\WINDOWS\pss\Nuance Cloud Connector.lnkCommon Startup MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk => MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Ralink Wireless Utility.lnk => MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^RAMASST.lnk => MSCONFIG\startupfolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Serviio.lnk => C:\WINDOWS\pss\Serviio.lnkCommon Startup MSCONFIG\startupreg: Adobe ARM => "F:\PROGRAMME\GEMEINSAME DATEIEN\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Adobe Reader Speed Launcher => "F:\OFFICE\Adobe\Reader 8.0\Reader\Reader_sl.exe" MSCONFIG\startupreg: AGRSMMSG => AGRSMMSG.exe MSCONFIG\startupreg: DAEMON Tools Lite => "F:\Tools\DAEMON Tools Lite\daemon.exe" -autorun MSCONFIG\startupreg: GrooveMonitor => MSCONFIG\startupreg: IndexSearch => "F:\Office\PaperPort\IndexSearch.exe" MSCONFIG\startupreg: IrSoftImportAssistantStarter => F:\Technik\IRSoft\ImportAssistantStarter.exe MSCONFIG\startupreg: ISUSPM => "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet\Connect\11\isuspm.exe" -scheduler MSCONFIG\startupreg: ISUSScheduler => "F:\PROGRAMME\GEMEINSAME DATEIEN\InstallShield\UpdateService\issch.exe" -start MSCONFIG\startupreg: OmniPage Preload => "F:\PROGRAMME\Office\OmniPage19\OmniPage19.exe" /preload MSCONFIG\startupreg: OpAgent => "OpAgent.exe" /agent MSCONFIG\startupreg: PDF8 Registry Controller => "F:\PROGRAMME\Office\PDF Create 8\RegistryController.exe" MSCONFIG\startupreg: PDFCreHook => "F:\PROGRAMME\Office\PDF Create 8\pdfcreate8hook.exe" MSCONFIG\startupreg: PeerGuardian => F:\Online\PeerGuardian2\pg2.exe MSCONFIG\startupreg: QuickTime Task => "F:\Multimedia\QuickTime\qttask.exe" -atboottime MSCONFIG\startupreg: Sensiva => "C:\Symbol Commander\Sensiva.exe" MSCONFIG\startupreg: SoundMAX => F:\PROGRAMME\ANALOG DEVICES\SOUNDMAX\SMAX4.EXE /TRAY MSCONFIG\startupreg: SunJavaUpdateSched => "F:\PROGRAMME\GEMEINSAME DATEIEN\Java\Java Update\jusched.exe" MSCONFIG\startupreg: TabletWizard => C:\WINDOWS\help\SplshWrp.exe MSCONFIG\startupreg: TAcelMgr => F:\PROGRAMME\TOSHIBA\Acceleration Utilities\TAcelMgr\TAcelMgr.exe MSCONFIG\startupreg: TkBellExe => "F:\PROGRAMME\GEMEINSAME DATEIEN\Real\Update_OB\realsched.exe" -osboot MSCONFIG\startupreg: TSkrMain => F:\PROGRAMME\TOSHIBA\Acceleration Utilities\Shaker\TSkrMain.exe MSCONFIG\startupreg: UnlockerAssistant => "F:\Tools\Unlocker\UnlockerAssistant.exe" MSCONFIG\startupreg: ZCfgSvc.exe => C:\WINDOWS\system32\ZCfgSvc.exe ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) DomainProfile\AuthorizedApplications: [F:\programme\Windows Live\Messenger\msnmsgr.exe] => Enabled:Windows Live Messenger StandardProfile\AuthorizedApplications: [F:\Online\eMule\emule.exe] => Enabled:eMule StandardProfile\AuthorizedApplications: [F:\Online\QIP Infium\INFIUM.EXE] => Enabled:QIP Infium StandardProfile\AuthorizedApplications: [F:\Online\QIP\qip.exe] => Enabled:Quiet Internet Pager StandardProfile\AuthorizedApplications: [F:\Tools\totalcmd\TOTALCMD.EXE] => Enabled:Total Commander 32 bit international version, file manager replacement for Windows StandardProfile\AuthorizedApplications: [F:\Multimedia\VideoLAN\VLC\vlc.exe] => Enabled:VLC media player StandardProfile\AuthorizedApplications: [F:\Games\SuSt1_Gold\game_exe.exe] => Enabled:Game_Exe StandardProfile\AuthorizedApplications: [F:\Online\Mozilla Firefox\firefox.exe] => Enabled:Firefox StandardProfile\AuthorizedApplications: [F:\programme\digitus\4-Port Network USB Hub\NPW\NPWService.exe] => Enabled:NPWService StandardProfile\AuthorizedApplications: [F:\programme\digitus\4-Port Network USB Hub\USB Server Hub.exe] => Enabled:USB Server Hub StandardProfile\AuthorizedApplications: [F:\programme\Windows Live\Messenger\msnmsgr.exe] => Enabled:Windows Live Messenger StandardProfile\AuthorizedApplications: [F:\Multimedia\TVersity Media Server\MediaServer.exe] => Enabled:TVersity Media Server StandardProfile\AuthorizedApplications: [F:\Multimedia\Serviio\bin\ServiioService.exe] => Enabled:Serviio StandardProfile\AuthorizedApplications: [F:\Multimedia\Serviio\bin\ServiioConsole.exe] => Enabled:Serviio StandardProfile\AuthorizedApplications: [F:\PROGRAMME\Okidata\ActKey\Network Configuration.exe] => Disabled:Network Configuration StandardProfile\AuthorizedApplications: [F:\OFFICE\Office 2007 ultimate student\Office12\groove.exe] => Enabled:Microsoft Office Groove StandardProfile\AuthorizedApplications: [F:\OFFICE\Office 2007 ultimate student\Office12\onenote.exe] => Enabled:Microsoft Office OneNote StandardProfile\AuthorizedApplications: [F:\programme\Office\OmniPage19\OmniPage19.exe] => Enabled:Nuance OmniPage Ultimate Application StandardProfile\AuthorizedApplications: [F:\programme\Office\OmniPage19\PPMV.exe] => Enabled:Nuance Activation StandardProfile\AuthorizedApplications: [F:\programme\Office\OmniPage19\Ereg\Ereg.exe] => Enabled:Nuance Electronic Registration StandardProfile\AuthorizedApplications: [F:\programme\Nuance\Nuance Cloud Connector\GladinetClient.exe] => Enabled:Gladinet Cloud Desktop StandardProfile\AuthorizedApplications: [F:\programme\Nuance\Nuance Cloud Connector\WOSVSSSvr.exe] => Enabled:Gladinet Backup Engine StandardProfile\AuthorizedApplications: [F:\programme\Nuance\Nuance Cloud Connector\WOSVSSSvr2003.exe] => Enabled:Gladinet Backup Engine W2K3 StandardProfile\AuthorizedApplications: [F:\programme\Nuance\Nuance Cloud Connector\WOSVSSSvrXP32.exe] => Enabled:Gladinet Backup Engine XP StandardProfile\AuthorizedApplications: [F:\programme\Mozilla Firefox\firefox.exe] => Enabled:Firefox (F:\programme\Mozilla Firefox) DomainProfile\GloballyOpenPorts: [139:TCP] => Enabled:@xpsp2res.dll,-22004 DomainProfile\GloballyOpenPorts: [445:TCP] => Enabled:@xpsp2res.dll,-22005 DomainProfile\GloballyOpenPorts: [137:UDP] => Enabled:@xpsp2res.dll,-22001 DomainProfile\GloballyOpenPorts: [138:UDP] => Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [139:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22004 StandardProfile\GloballyOpenPorts: [445:TCP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22005 StandardProfile\GloballyOpenPorts: [137:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22001 StandardProfile\GloballyOpenPorts: [138:UDP] => :LocalSubNet:Enabled:@xpsp2res.dll,-22002 StandardProfile\GloballyOpenPorts: [1900:UDP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22007 StandardProfile\GloballyOpenPorts: [2869:TCP] => :LocalSubNet:Disabled:@xpsp2res.dll,-22008 StandardProfile\GloballyOpenPorts: [1947:TCP] => Enabled:HASP SRM StandardProfile\GloballyOpenPorts: [1947:UDP] => Enabled:HASP SRM StandardProfile\GloballyOpenPorts: [5985:TCP] => Disabled:Windows-Remoteverwaltung StandardProfile\GloballyOpenPorts: [80:TCP] => Disabled:Windows-Remoteverwaltung - Kompatibilitätsmodus (HTTP eingehend) ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: SMC IrCC - Fast Infrared Port(IR module:HP) Description: SMC IrCC - Fast Infrared Port(IR module:HP) Class Guid: {6BDD1FC5-810F-11D0-BEC7-08002BE2092F} Manufacturer: SMC Service: SMCIRDA Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: TOSHIBA Software Modem Description: TOSHIBA Software Modem Class Guid: {4D36E96D-E325-11CE-BFC1-08002BE10318} Manufacturer: Agere Service: Modem Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: NEP BWX67GDIVC SCSI CdRom Device Description: CD-ROM-Laufwerk Class Guid: {4D36E965-E325-11CE-BFC1-08002BE10318} Manufacturer: (Standard-CD-ROM-Laufwerke) Service: cdrom Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Description: Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Infrarotanschluss Description: Infrarotanschluss Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Microsoft Service: Rasirda Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/02/2015 01:54:43 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040206. Error: (08/02/2015 01:54:43 AM) (Source: EventSystem) (EventID: 4609) (User: ) Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070422 von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Error: (08/02/2015 01:06:28 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040206. Error: (08/02/2015 01:06:28 AM) (Source: EventSystem) (EventID: 4609) (User: ) Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070422 von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Error: (08/02/2015 01:06:11 AM) (Source: named) (EventID: 1) (User: ) Description: exiting (due to fatal error) Error: (08/02/2015 01:06:11 AM) (Source: named) (EventID: 1) (User: ) Description: loading configuration: file not found Error: (08/02/2015 01:06:11 AM) (Source: named) (EventID: 1) (User: ) Description: none:0: open: F:\Online\Bind\etc\named.conf: file not found Error: (08/02/2015 12:44:30 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x80040206. Error: (08/02/2015 12:44:30 AM) (Source: EventSystem) (EventID: 4609) (User: ) Description: Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070422 von Zeile 44 von d:\comxp_sp3\com\com1x\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport. Error: (08/02/2015 12:44:16 AM) (Source: named) (EventID: 1) (User: ) Description: exiting (due to fatal error) Systemfehler: ============= Error: (08/02/2015 12:17:01 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung von Dienst WZCSVC. Error: (08/02/2015 01:55:25 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Systemereignisbenachrichtigung" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (08/02/2015 01:55:25 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Treiber für parallelen Anschluss" wurde aufgrund folgenden Fehlers nicht gestartet: %%1058 Error: (08/02/2015 01:54:43 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (08/02/2015 01:54:40 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (08/02/2015 01:51:36 AM) (Source: DCOM) (EventID: 10005) (User: NT-AUTORITÄT) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "EventSystem" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {1BE1F766-5536-11D1-B726-00C04FB926AF} Error: (08/02/2015 01:38:29 AM) (Source: DCOM) (EventID: 10005) (User: [RECHNERNAME]) Description: Bei DCOM ist der Fehler "%%1058" aufgetreten, als der Dienst "wuauserv" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden: {E60687F7-01A1-40AA-86AC-DB1CBF673334} Error: (08/02/2015 01:09:11 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "ISC BIND" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (08/02/2015 01:09:06 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "ISC BIND" wurde nicht ordnungsgemäß gestartet. Error: (08/02/2015 01:07:08 AM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Systemereignisbenachrichtigung" ist vom Dienst "COM+-Ereignissystem" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Microsoft Office: ========================= Error: (08/17/2014 11:13:50 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 2105 seconds with 1560 seconds of active time. This session ended with a crash. Error: (12/10/2012 02:33:37 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 5 seconds with 0 seconds of active time. This session ended with a crash. Error: (12/10/2012 02:33:19 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 30 seconds with 0 seconds of active time. This session ended with a crash. Error: (05/23/2011 11:59:53 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 707 seconds with 120 seconds of active time. This session ended with a crash. Error: (03/13/2011 03:42:37 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 1227 seconds with 240 seconds of active time. This session ended with a crash. Error: (04/16/2010 07:35:32 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 817 seconds with 780 seconds of active time. This session ended with a crash. Error: (04/16/2010 07:21:43 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 68 seconds with 0 seconds of active time. This session ended with a crash. Error: (08/26/2009 04:05:26 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 6252 seconds with 5820 seconds of active time. This session ended with a crash. Error: (08/26/2009 02:13:27 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 18266 seconds with 8880 seconds of active time. This session ended with a crash. Error: (08/23/2009 04:55:30 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: ) Description: ID: 3, Application Name: Microsoft Office PowerPoint, Application Version: 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 8612 seconds with 6360 seconds of active time. This session ended with a crash. ==================== Memory info =========================== Processor: Intel(R) Pentium(R) M processor 1.80GHz Percentage of memory in use: 37% Total physical RAM: 2047.3 MB Available physical RAM: 1272.3 MB Total Virtual: 2920.64 MB Available Virtual: 2111.16 MB ==================== Drives ================================ Drive c: (Boot) (Fixed) (Total:10.99 GB) (Free:0.09 GB) NTFS ==>[Laufwerk mit Startkomponenten (Windows XP)] Drive d: (Recovery Data) (Fixed) (Total:2.47 GB) (Free:1.68 GB) NTFS Drive e: (SWAP) (Fixed) (Total:3.21 GB) (Free:2.11 GB) FAT32 Drive f: (SOFTWARE) (Fixed) (Total:20.53 GB) (Free:2.06 GB) FAT32 Drive g: (EIGENES) (Fixed) (Total:39.7 GB) (Free:1.29 GB) FAT32 Drive h: (Media) (Fixed) (Total:29.41 GB) (Free:0.28 GB) NTFS Drive i: (TEMP) (Fixed) (Total:29.59 GB) (Free:1.15 GB) FAT32 Drive j: (Recover) (Fixed) (Total:2.44 GB) (Free:1.68 GB) NTFS Drive n: (STICK_16) (Removable) (Total:14.72 GB) (Free:0.31 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 149.1 GB) (Disk ID: A114B624) Partition 1: (Active) - (Size=11 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=2.5 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=2.4 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=133.1 GB) - (Type=OF Extended) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 14.7 GB) (Disk ID: C3072E18) Partition 1: (Active) - (Size=14.7 GB) - (Type=0C) ==================== Ende vom log ============================ |
Um welche Seite geht es genau? Tracert zeigt ja schon dass du beim ersten Spot nen Problem hast.
Um welche Seite geht es genau? Tracert zeigt ja schon dass du beim ersten Spot nen Problem hast.
--> Einzelne Website lädt nicht/kaum
| ![]() Einzelne Website lädt nicht/kaum Moin, naja, sehe ich noch kein Problem in den DNS. Die dämlichen Suchergebnisse bei URL-Vertippern vom Provider will ich jedenfalls auch nicht. Daher freie, vertrauenswürdige DNS von CCC und co angegeben. Nun mal auf die von google geändert. hilft aber nicht. URL wird von nslookup aufgelöst zu bzw. -72. (NSFW) Das entspricht auch den Auflösungen, die diverse Service-Websites liefern. Scheint also nicht umgelenkt zu werden. Auflösung scheint auch wie eingestellt von den google-DNS zu erfolgen. Direkter ping auf die Ziel-IPs ist auch unkritisch mit ~ 70 ms. Aufrufen der Site über die IP im Browser liefert hingegen Fehlerpages vom Server: 404 Not Found openresty/ derzeit ist auch über die URL nur die Fehlermeldung zu erhalten im Firefox. Opera lädt hingegen was, aber nur grottenlahm und die javainhalte ohne funktion (bin aber auch gerade am flash und java runterschemißen und neu installieren) |
Ich warte ja immer noch auf den Link zur Seite, damit ich das selbst mal testen kann....
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Hast Du den betroffenen Rechner mal mit LAN getestet?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| ![]() Einzelne Website lädt nicht/kaum Moin, LAN: keine Verbesserung ISP-DNS: keine Veresserung Flash und Java deinstalliert; deren ordner gelöscht; regcleaner nach registryproblemen suchen lassen; flash und java neu installiert... keine Verbesserung ABER: es scheint noch eine Leiche von java 6.x zu geben. meldet ein problem im software-deinstllationsdialog; versuct per regcleaner aus den installern zu entfrnen, klappt aber auch nicht so recht. die meisten reg-schlüssel dürften aber wohl mit dem nicht mehr existenten Ordner verknüpft sein und damit als ungültig gelöscht worden sein. Überzeugt mich noch nicht, dass hier das problem liegen soll, wenn es nur eine website betrifft. |
AV Programm auch schon mal komplett aus. Ansonsten gehen mir die Ideen aus !()
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
