|
Log-Analyse und Auswertung: Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
05.09.2015, 20:59 | #1 |
| Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen Hallo zusammen, an meinem Rechner lassen sich seit heute morgen keine Office Dateien mehr öffnen, es wird auf den reparaturweg per systemsteerung hingewiesen, dies führt aber zu keinem Erfolg. Folgende meldung taucht immer wieder auf: Die Lizenz kann von Microsoft office nicht überprüft werden. Reparieren sie das Office-Programm über die Systemsteuerung. Dies führt aber zu keinem Erfolg. Auch eine Deinstallation von office führt zu keinem Erfolg und hängt sich selbst auf. Danke vorab. Grüße Gregor Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:04-09-2015 durchgeführt von Silja (Administrator) auf SILJASLAPTOP (05-09-2015 21:15:51) Gestartet von C:\Users\Silja\Downloads Geladene Profile: UpdatusUser & Silja (Verfügbare Profile: UpdatusUser & Silja) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\vsserv.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (FUJITSU LIMITED) C:\Program Files\FUJITSU\FUJ02E3\FUJ02E3.exe (Intel Corporation) C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (FUJITSU LIMITED) C:\Program Files\FUJITSU\Plugfree NETWORK\PFNService.exe (FUJITSU LIMITED) C:\Program Files\FUJITSU\PSUtility\PSUService.exe (Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\updatesrv.exe (Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (FUJITSU LIMITED) C:\Program Files\FUJITSU\PSUtility\TrayManager.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Microsoft Corporation) C:\Windows\WindowsMobile\wmdc.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\bdagent.exe (Power8 Team) C:\Program Files (x86)\Power8 team\Power8\Power8.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe (Dropbox, Inc.) C:\Users\Silja\AppData\Roaming\Dropbox\bin\Dropbox.exe (Fujitsu Technology Solutions) C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (FUJITSU LIMITED) C:\Program Files\FUJITSU\Plugfree NETWORK\PFNetDm.exe (FUJITSU LIMITED) C:\Program Files\FUJITSU\Plugfree NETWORK\PFNTray.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe (Motorola Solutions, Inc.) C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe (Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (McAfee, Inc.) C:\Program Files\Common Files\McAfee\CSP\1.3.336.0\McCSPServiceHost.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Users\Silja\Downloads\Defogger.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13642968 2013-08-13] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_DTS] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-07] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_DTS_SWVOL] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-07] (Realtek Semiconductor) HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2777840 2013-08-14] (Synaptics Incorporated) HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2015\bdagent.exe [1691112 2015-04-07] (Bitdefender) HKLM-x32\...\Run: [YouCam Service] => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [267224 2013-08-23] (CyberLink Corp.) HKLM-x32\...\Run: [DeskUpdateNotifier] => C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe [101728 2013-09-02] (Fujitsu Technology Solutions) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.) HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [310064 2014-06-14] (Samsung Electronics Co., Ltd.) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [Power8] => C:\Program Files (x86)\Power8 team\Power8\Power8.exe [326656 2013-09-12] (Power8 Team) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [Bitdefender-Geldb�rse-Agent] => C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe [790880 2015-01-15] (Bitdefender) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [Dropbox Update] => C:\Users\Silja\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-19] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [__SafeBox1] -> {152C96EB-288E-4EDC-B7C6-D21F8250ADF3} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers: [__SafeBox2] -> {342DAA0B-D796-460D-8566-901E08A1CCAD} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers: [__SafeBox3] -> {57595DAE-1AE1-4D97-A49E-67CBB53B52DF} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers: [__SafeBox4] -> {33816773-98AE-4723-ADE0-EBE54C8B5A67} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Silja\AppData\Roaming\Dropbox\bin\DropboxExt.26.dll Keine Datei ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Silja\AppData\Roaming\Dropbox\bin\DropboxExt.26.dll Keine Datei ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Silja\AppData\Roaming\Dropbox\bin\DropboxExt.26.dll Keine Datei Startup: C:\Users\Silja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-08-01] ShortcutTarget: Dropbox.lnk -> C:\Users\Silja\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) ProxyEnable: [.DEFAULT] => Proxy ist aktiviert. ProxyServer: [.DEFAULT] => http=127.0.0.1:52013;https=127.0.0.1:52013 Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{24436C97-120C-464C-B715-273E1F67079E}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank URLSearchHook: [S-1-5-21-3485260420-1742902342-1236973085-1001] ACHTUNG => Standard URLSearchHook fehlt SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3485260420-1742902342-1236973085-1002 -> {9E009198-A63C-4493-8719-BD4F11D0D823} URL = BHO: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2015\pmbxie.dll [2015-01-28] (Bitdefender) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2015\Antispam32\pmbxie.dll [2015-01-28] (Bitdefender) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-18] (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-18] (Oracle Corporation) Toolbar: HKLM - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2015\pmbxie.dll [2015-01-28] (Bitdefender) Toolbar: HKLM-x32 - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2015\Antispam32\pmbxie.dll [2015-01-28] (Bitdefender) Toolbar: HKU\S-1-5-21-3485260420-1742902342-1236973085-1002 -> Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2015\pmbxie.dll [2015-01-28] (Bitdefender) FireFox: ======== FF ProfilePath: C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default FF SelectedSearchEngine: FF Homepage: hxxps://www.google.de/ FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-25] () FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-25] () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-08-08] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-08-08] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-18] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-18] (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3485260420-1742902342-1236973085-1002: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Silja\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-02-20] (Unity Technologies ApS) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\McSiteAdvisor.xml [2014-08-03] FF Extension: 20-20 3D Viewer - IKEA - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-03-31] FF Extension: EPUBReader - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2015-05-31] FF Extension: Video Downloader Professional - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\ffext_basicvideoext@startpage24.xpi [2014-05-18] FF Extension: Pin It Button - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\jid1-YcMV6ngYmQRA2w@jetpack.xpi [2014-12-30] FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2015\bdtbext FF Extension: Bitdefender Antispam Toolbar - C:\Program Files\Bitdefender\Bitdefender 2015\bdtbext [2015-03-18] FF HKLM-x32\...\Firefox\Extensions: [bdwteff@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2015\antispam32\bdwteff FF Extension: Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender 2015\antispam32\bdwteff [2015-03-18] FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2015\bdtbext Chrome: ======= CHR Profile: C:\Users\Silja\AppData\Local\Google\Chrome\User Data\default CHR HKLM-x32\...\Chrome\Extension: [fabcmochhfpldjekobfaaggijgohadih] - https://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BdDesktopParental; C:\Program Files\Bitdefender\Bitdefender 2015\bdparentalservice.exe [78144 2014-12-09] (Bitdefender) R2 FUJ02E3Service; C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe [74448 2013-07-18] (FUJITSU LIMITED) R2 iBtSiva; C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe [125168 2014-10-03] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-08] (Intel Corporation) R2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.3.336.0\McCSPServiceHost.exe [422632 2014-11-21] (McAfee, Inc.) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [284912 2013-10-11] () R2 PFNService; C:\Program Files\Fujitsu\Plugfree NETWORK\PFNService.exe [2219520 2013-07-12] (FUJITSU LIMITED) [Datei ist nicht signiert] R2 PowerSavingUtilityService; C:\Program Files\FUJITSU\PSUtility\PSUService.exe [51608 2013-08-19] (FUJITSU LIMITED) S4 SafeBox; C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe [94624 2013-07-08] (Bitdefender) R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2015\updatesrv.exe [67320 2014-10-27] (Bitdefender) R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2015\vsserv.exe [1547936 2015-04-07] (Bitdefender) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3671792 2013-10-11] (Intel® Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1306464 2015-01-14] (BitDefender) R3 avchv; C:\Windows\system32\DRIVERS\avchv.sys [262544 2015-01-23] (BitDefender) R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [677104 2015-01-14] (BitDefender) S0 bdelam; C:\Windows\System32\drivers\bdelam.sys [23568 2013-09-08] (Bitdefender) R1 BdfNdisf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfndisf6.sys [98768 2014-12-15] (BitDefender LLC) R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [107008 2013-07-29] (BitDefender LLC) S3 bdfwfpf_pc; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf_pc.sys [121928 2013-07-02] (Bitdefender SRL) S3 BDSandBox; C:\windows\system32\drivers\bdsandbox.sys [82824 2015-01-09] (BitDefender SRL) R1 BDVEDISK; C:\Windows\system32\DRIVERS\bdvedisk.sys [79192 2013-07-30] (BitDefender) S3 BthLEEnum; C:\Windows\System32\drivers\BthLEEnum.sys [226304 2013-12-04] (Microsoft Corporation) S3 btmaux; C:\Windows\system32\DRIVERS\btmaux.sys [141624 2014-05-13] (Motorola Solutions, Inc.) S3 btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [1424184 2014-06-17] (Motorola Solutions, Inc.) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R0 FBIOSDRV; C:\Windows\System32\Drivers\FBIOSDRV.sys [20176 2013-08-09] (FUJITSU LIMITED) R3 FUJ02B1; C:\Windows\System32\drivers\FUJ02B1.sys [15696 2013-08-12] (FUJITSU LIMITED) R3 FUJ02E3; C:\Windows\System32\drivers\FUJ02E3.sys [21200 2013-08-12] (FUJITSU LIMITED) R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [160544 2015-04-07] (BitDefender LLC) S3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [225008 2014-10-03] (Intel Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-08-08] (Intel Corporation) R3 NETwNb64; C:\Windows\system32\DRIVERS\NETwbw02.sys [3607520 2013-10-14] (Intel Corporation) S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation) R3 SNP2UVC; C:\Windows\system32\DRIVERS\snp2uvc.sys [1849880 2013-12-24] (Sonix Co. Ltd.) R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [452040 2014-10-15] (BitDefender S.R.L.) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-05 21:15 - 2015-09-05 21:17 - 00021204 _____ C:\Users\Silja\Downloads\FRST.txt 2015-09-05 21:15 - 2015-09-05 21:16 - 00000000 ____D C:\FRST 2015-09-05 21:15 - 2015-09-05 21:15 - 02188800 _____ (Farbar) C:\Users\Silja\Downloads\FRST64.exe 2015-09-05 21:11 - 2015-09-05 21:11 - 00000472 _____ C:\Users\Silja\Downloads\defogger_disable.log 2015-09-05 21:11 - 2015-09-05 21:11 - 00000000 _____ C:\Users\Silja\defogger_reenable 2015-09-05 21:10 - 2015-09-05 21:10 - 00050477 _____ C:\Users\Silja\Downloads\Defogger.exe 2015-09-05 20:19 - 2015-09-05 20:19 - 00000020 ___SH C:\Users\TEMP\ntuser.ini 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Vorlagen 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Startmenü 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Netzwerkumgebung 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Lokale Einstellungen 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Eigene Dateien 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Druckumgebung 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Documents\Eigene Musik 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Documents\Eigene Bilder 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\AppData\Local\Verlauf 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\AppData\Local\Anwendungsdaten 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 _SHDL C:\Users\TEMP\Anwendungsdaten 2015-09-05 20:19 - 2015-09-05 20:19 - 00000000 ____D C:\Users\TEMP 2015-09-05 20:19 - 2015-08-18 22:50 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-09-05 20:19 - 2015-08-18 21:20 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-09-05 20:19 - 2015-03-11 21:29 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility 2015-09-05 20:19 - 2014-02-22 22:07 - 00000000 ____D C:\Users\TEMP\Documents\Visual Studio 2008 2015-09-05 20:19 - 2014-02-22 06:37 - 00000369 _____ C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2015-09-05 20:19 - 2014-02-22 06:37 - 00000369 _____ C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2015-09-05 20:19 - 2013-12-08 15:51 - 00000000 ____D C:\Users\TEMP\AppData\Local\Microsoft Help 2015-09-05 20:19 - 2013-08-22 17:36 - 00000000 ____D C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2015-09-05 19:55 - 2015-09-05 19:55 - 01184256 _____ C:\Users\Silja\Downloads\MicrosoftFixit50450.msi 2015-09-05 19:55 - 2015-09-05 19:55 - 01184256 _____ C:\Users\Silja\Downloads\MicrosoftFixit50450(1).msi 2015-09-05 09:35 - 2015-09-05 09:35 - 00000000 ____D C:\Users\Silja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-08-28 09:21 - 2015-09-01 15:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-25 12:13 - 2015-08-25 12:13 - 00000000 _____ C:\Recovery.txt 2015-08-25 12:04 - 2015-08-25 12:04 - 00000000 __SHD C:\found.000 2015-08-22 21:41 - 2015-08-22 21:41 - 00000000 ___HD C:\Users\Silja\Desktop\.picasaoriginals 2015-08-20 08:13 - 2015-08-20 08:13 - 00000000 ____D C:\ProgramData\bdch 2015-08-19 22:22 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2015-08-19 22:22 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2015-08-18 21:26 - 2015-07-30 16:04 - 00124624 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-18 21:26 - 2015-07-30 15:48 - 00103120 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-15 22:18 - 2015-07-29 01:24 - 00025776 _____ (Microsoft Corporation) C:\windows\system32\CompatTelRunner.exe 2015-08-15 22:18 - 2015-07-28 16:24 - 01148416 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 01116160 _____ (Microsoft Corporation) C:\windows\system32\appraiser.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\invagent.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00743424 _____ (Microsoft Corporation) C:\windows\system32\generaltel.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00437248 _____ (Microsoft Corporation) C:\windows\system32\devinv.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00069120 _____ (Microsoft Corporation) C:\windows\system32\acmigration.dll 2015-08-15 22:18 - 2015-07-14 23:59 - 01113944 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ndis.sys 2015-08-15 22:18 - 2015-07-14 23:59 - 00487256 _____ (Microsoft Corporation) C:\windows\system32\netcfgx.dll 2015-08-15 22:18 - 2015-07-14 23:59 - 00393560 _____ (Microsoft Corporation) C:\windows\SysWOW64\netcfgx.dll 2015-08-15 22:18 - 2015-07-07 11:40 - 00270168 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdFilter.sys 2015-08-15 22:18 - 2015-07-07 11:40 - 00114520 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdNisDrv.sys 2015-08-15 22:18 - 2015-07-07 11:40 - 00044560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdBoot.sys 2015-08-15 22:18 - 2015-06-12 19:03 - 18823680 _____ (Microsoft Corporation) C:\windows\system32\Windows.UI.Xaml.dll 2015-08-15 22:18 - 2015-06-12 18:36 - 15159296 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.dll 2015-08-15 22:18 - 2015-06-11 22:12 - 02476376 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2015-08-15 22:18 - 2015-06-11 22:12 - 00428888 _____ (Microsoft Corporation) C:\windows\system32\Drivers\FWPKCLNT.SYS 2015-08-15 21:35 - 2015-07-19 03:58 - 00136904 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe 2015-08-15 21:35 - 2015-07-18 20:51 - 03704320 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll 2015-08-15 21:35 - 2015-07-18 20:31 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll 2015-08-15 21:35 - 2015-07-18 20:31 - 00095744 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll 2015-08-15 21:35 - 2015-07-18 20:31 - 00035840 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe 2015-08-15 21:35 - 2015-07-18 20:29 - 00409088 _____ (Microsoft Corporation) C:\windows\system32\WUSettingsProvider.dll 2015-08-15 21:35 - 2015-07-18 20:29 - 00124928 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuwebv.dll 2015-08-15 21:35 - 2015-07-18 20:29 - 00029696 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapp.exe 2015-08-15 21:35 - 2015-07-18 20:28 - 00081920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wudriver.dll 2015-08-15 21:35 - 2015-07-18 20:12 - 02228736 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll 2015-08-15 21:35 - 2015-07-18 20:10 - 00891904 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll 2015-08-15 21:35 - 2015-07-18 20:09 - 00721920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapi.dll 2015-08-15 21:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2015-08-15 21:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2015-08-15 21:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2015-08-15 21:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2015-08-15 21:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2015-08-15 21:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2015-08-15 21:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2015-08-15 21:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2015-08-15 21:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2015-08-15 21:32 - 2015-07-16 21:14 - 02880000 _____ (Microsoft Corporation) C:\windows\system32\actxprxy.dll 2015-08-15 21:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2015-08-15 21:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2015-08-15 21:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2015-08-15 21:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2015-08-15 21:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2015-08-15 21:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2015-08-15 21:31 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2015-08-15 21:31 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2015-08-15 21:31 - 2015-07-16 21:53 - 00145408 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll 2015-08-15 21:31 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2015-08-15 21:31 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2015-08-15 21:31 - 2015-07-16 21:45 - 01032704 _____ (Microsoft Corporation) C:\windows\system32\inetcomm.dll 2015-08-15 21:31 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2015-08-15 21:31 - 2015-07-16 21:38 - 00262144 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2015-08-15 21:31 - 2015-07-16 21:13 - 00880128 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcomm.dll 2015-08-15 21:31 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2015-08-15 21:31 - 2015-07-16 20:52 - 01048576 _____ (Microsoft Corporation) C:\windows\SysWOW64\actxprxy.dll 2015-08-15 21:31 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2015-08-15 21:31 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2015-08-15 21:30 - 2015-07-16 02:29 - 07458648 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2015-08-15 21:30 - 2015-07-16 02:29 - 01735000 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2015-08-15 21:30 - 2015-07-16 02:29 - 00101720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mountmgr.sys 2015-08-15 21:30 - 2015-07-16 02:28 - 01499920 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntdll.dll 2015-08-15 21:30 - 2015-07-10 19:54 - 01217024 _____ (Microsoft Corporation) C:\windows\system32\sysmain.dll 2015-08-15 21:30 - 2015-07-02 00:19 - 00228864 _____ (Microsoft Corporation) C:\windows\system32\WebClnt.dll 2015-08-15 21:30 - 2015-07-02 00:16 - 00104448 _____ (Microsoft Corporation) C:\windows\system32\davclnt.dll 2015-08-15 21:30 - 2015-07-01 23:37 - 00198656 _____ (Microsoft Corporation) C:\windows\SysWOW64\WebClnt.dll 2015-08-15 21:30 - 2015-07-01 23:35 - 00087040 _____ (Microsoft Corporation) C:\windows\SysWOW64\davclnt.dll 2015-08-15 21:29 - 2015-07-29 16:37 - 01994752 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll 2015-08-15 21:29 - 2015-07-29 16:30 - 01381888 _____ (Microsoft Corporation) C:\windows\system32\FntCache.dll 2015-08-15 21:29 - 2015-07-29 16:23 - 01559552 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll 2015-08-15 21:29 - 2015-07-24 20:57 - 04177408 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2015-08-15 21:29 - 2015-07-24 20:57 - 00358912 _____ (Adobe Systems Incorporated) C:\windows\system32\atmfd.dll 2015-08-15 21:29 - 2015-07-24 20:52 - 00044032 _____ (Adobe Systems) C:\windows\system32\atmlib.dll 2015-08-15 21:29 - 2015-07-24 19:27 - 00301568 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\atmfd.dll 2015-08-15 21:29 - 2015-07-24 19:23 - 00035840 _____ (Adobe Systems) C:\windows\SysWOW64\atmlib.dll 2015-08-15 21:29 - 2015-07-14 05:22 - 02529880 _____ (Microsoft Corporation) C:\windows\system32\msxml6.dll 2015-08-15 21:29 - 2015-07-14 05:21 - 01901776 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6.dll 2015-08-15 21:29 - 2015-07-13 21:46 - 00059392 _____ (Microsoft Corporation) C:\windows\system32\csrsrv.dll 2015-08-15 21:29 - 2015-07-13 21:45 - 00059392 _____ (Microsoft Corporation) C:\windows\system32\basesrv.dll 2015-08-15 21:29 - 2015-07-10 20:19 - 01101824 _____ (Microsoft Corporation) C:\windows\system32\rdvidcrl.dll 2015-08-15 21:29 - 2015-07-10 19:42 - 02345472 _____ (Microsoft Corporation) C:\windows\system32\msxml3.dll 2015-08-15 21:29 - 2015-07-10 19:14 - 00856064 _____ (Microsoft Corporation) C:\windows\SysWOW64\rdvidcrl.dll 2015-08-15 21:29 - 2015-07-10 19:13 - 07032320 _____ (Microsoft Corporation) C:\windows\system32\mstscax.dll 2015-08-15 21:29 - 2015-07-10 18:47 - 01556992 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml3.dll 2015-08-15 21:29 - 2015-07-10 18:31 - 06213120 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstscax.dll 2015-08-15 21:29 - 2015-07-09 19:13 - 00221184 _____ (Microsoft Corporation) C:\windows\system32\notepad.exe 2015-08-15 21:29 - 2015-07-09 19:13 - 00221184 _____ (Microsoft Corporation) C:\windows\notepad.exe 2015-08-15 21:29 - 2015-07-09 18:30 - 00212992 _____ (Microsoft Corporation) C:\windows\SysWOW64\notepad.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-05 21:11 - 2013-12-06 19:53 - 00000000 ____D C:\Users\Silja 2015-09-05 21:10 - 2013-12-06 23:33 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2015-09-05 21:06 - 2013-12-06 20:02 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-09-05 21:00 - 2013-08-22 17:36 - 00000000 ____D C:\windows\system32\sru 2015-09-05 20:36 - 2015-03-08 11:51 - 01548837 _____ C:\windows\WindowsUpdate.log 2015-09-05 20:32 - 2013-08-22 22:59 - 00000000 ____D C:\windows\ShellNew 2015-09-05 20:30 - 2015-06-19 16:20 - 00001250 _____ C:\windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002UA.job 2015-09-05 20:21 - 2013-09-10 08:12 - 00755892 _____ C:\windows\system32\perfh007.dat 2015-09-05 20:21 - 2013-09-10 08:12 - 00158990 _____ C:\windows\system32\perfc007.dat 2015-09-05 20:21 - 2013-09-02 09:32 - 01776918 _____ C:\windows\system32\PerfStringBackup.INI 2015-09-05 20:20 - 2013-12-06 20:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2015-09-05 20:18 - 2013-12-06 23:55 - 00000000 ___DO C:\Users\Silja\SkyDrive 2015-09-05 20:17 - 2013-12-06 23:47 - 00000000 ___RD C:\Users\Silja\Dropbox 2015-09-05 20:17 - 2013-12-06 19:55 - 00000000 ____D C:\Users\Silja\Documents\Youcam 2015-09-05 20:16 - 2013-12-06 23:43 - 00000000 ____D C:\Users\Silja\AppData\Roaming\Dropbox 2015-09-05 20:14 - 2015-07-26 21:11 - 00003115 _____ C:\windows\setupact.log 2015-09-05 20:14 - 2013-08-22 16:45 - 00000006 ____H C:\windows\Tasks\SA.DAT 2015-09-05 20:13 - 2013-08-22 15:25 - 00524288 ___SH C:\windows\system32\config\BBI 2015-09-05 20:02 - 2013-08-22 15:25 - 00262144 ___SH C:\windows\system32\config\ELAM 2015-09-05 19:20 - 2013-08-22 17:20 - 00000000 ____D C:\windows\CbsTemp 2015-09-05 18:53 - 2013-08-22 16:44 - 00583480 _____ C:\windows\system32\FNTCACHE.DAT 2015-09-05 17:51 - 2013-09-10 16:03 - 00002003 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk 2015-09-05 17:30 - 2015-06-19 16:19 - 00001198 _____ C:\windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002Core.job 2015-09-01 15:36 - 2015-07-26 21:05 - 00001698 _____ C:\windows\PFRO.log 2015-09-01 15:36 - 2013-12-06 21:13 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-25 16:53 - 2013-09-10 16:02 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2015-08-25 15:10 - 2013-12-06 23:33 - 00003772 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater 2015-08-25 10:27 - 2013-09-10 15:53 - 00000000 ____D C:\windows\System32\Tasks\Fujitsu 2015-08-24 22:20 - 2015-01-08 21:44 - 00351744 ___SH C:\Users\Silja\Desktop\Thumbs.db 2015-08-20 17:32 - 2013-12-06 20:03 - 00003802 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{DDB8DAE0-9D71-4228-B790-2A9D7AA62445} 2015-08-19 10:23 - 2013-08-22 17:36 - 00000000 ____D C:\windows\rescache 2015-08-19 09:27 - 2014-09-01 18:12 - 00000000 ____D C:\Users\Silja\Desktop\Fotos Ebay Kleinanzeigen 2015-08-18 22:50 - 2015-04-16 21:15 - 00000000 ____D C:\windows\system32\appraiser 2015-08-18 22:50 - 2015-03-11 21:27 - 00000000 ___SD C:\windows\system32\CompatTel 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Defender 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2015-08-18 22:48 - 2013-12-15 17:34 - 00000000 ____D C:\windows\system32\MRT 2015-08-18 22:42 - 2013-12-15 17:34 - 132483416 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2015-08-18 21:20 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-18 21:20 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-18 21:16 - 2013-12-06 19:59 - 00003600 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3485260420-1742902342-1236973085-1002 2015-08-15 21:30 - 2013-08-22 17:36 - 00000000 ____D C:\windows\AppReadiness 2015-08-14 09:08 - 2013-12-06 22:29 - 00000000 ____D C:\ProgramData\CanonIJPLM 2015-08-08 15:55 - 2015-03-12 20:49 - 00794088 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2015-08-08 15:55 - 2015-03-12 20:49 - 00179688 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-07 20:43 - 2013-12-06 19:53 - 00000000 ____D C:\Users\Silja\AppData\Local\Packages ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-09-29 21:28 - 2014-09-29 21:28 - 0007052 _____ () C:\Users\Silja\AppData\Local\recently-used.xbel 2015-03-18 20:28 - 2015-03-18 20:28 - 0699077 _____ () C:\ProgramData\1426702722.bdinstall.bin 2013-09-10 15:44 - 2013-09-10 15:44 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\Silja\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpseu8tp.dll C:\Users\Silja\AppData\Local\Temp\ose00000.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\windows\system32\winlogon.exe => Datei ist digital signiert C:\windows\system32\wininit.exe => Datei ist digital signiert C:\windows\explorer.exe => Datei ist digital signiert C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\windows\system32\svchost.exe => Datei ist digital signiert C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\windows\system32\services.exe => Datei ist digital signiert C:\windows\system32\User32.dll => Datei ist digital signiert C:\windows\SysWOW64\User32.dll => Datei ist digital signiert C:\windows\system32\userinit.exe => Datei ist digital signiert C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\windows\system32\rpcss.dll => Datei ist digital signiert C:\windows\system32\dnsapi.dll => Datei ist digital signiert C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-07 20:43 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:04-09-2015 durchgeführt von Silja (2015-09-05 21:18:59) Gestartet von C:\Users\Silja\Downloads Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3485260420-1742902342-1236973085-500 - Administrator - Disabled) Gast (S-1-5-21-3485260420-1742902342-1236973085-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3485260420-1742902342-1236973085-1004 - Limited - Enabled) Silja (S-1-5-21-3485260420-1742902342-1236973085-1002 - Administrator - Enabled) => C:\Users\Silja UpdatusUser (S-1-5-21-3485260420-1742902342-1236973085-1001 - Limited - Enabled) => C:\Users\TEMP ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Bitdefender Antivirus (Enabled - Up to date) {9A0813D8-CED6-F86B-072E-28D2AF25A83D} AS: Bitdefender Spyware-Schutz (Enabled - Up to date) {2169F23C-E8EC-F7E5-3D9E-13A0D4A2E280} FW: Bitdefender Firewall (Enabled) {A23392FD-84B9-F933-2C71-81E751F6EF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Anytime USB Charge Utility (HKLM-x32\...\InstallShield_{A794229E-401E-44D4-A8B5-B21E975676DE}) (Version: 3.0.0.0 - FUJITSU LIMITED) Anytime USB Charge Utility (Version: 3.0.0.0 - FUJITSU LIMITED) Hidden Bitdefender Total Security 2015 (HKLM\...\Bitdefender) (Version: 18.21.0.1497 - Bitdefender) Canon MX880 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX880_series) (Version: - ) CCleaner (HKLM\...\CCleaner) (Version: 5.01 - Piriform) CyberLink PowerDVD 10 (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.5505.02 - CyberLink Corp.) CyberLink YouCam 5 (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 5.0.3223.0 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden DeskUpdate (HKLM-x32\...\DeskUpdate_is1) (Version: 4.14.0123 - Fujitsu Technology Solutions) dm-Fotowelt (HKLM-x32\...\dm-Fotowelt) (Version: 6.0.3 - CEWE Stiftung u Co. KGaA) Dropbox (HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Dropbox) (Version: 3.8.8 - Dropbox, Inc.) FJ Camera (HKLM-x32\...\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}) (Version: 6.0.1223.1_WHQL - Sonix) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Fujitsu BIOS Driver (HKLM-x32\...\InstallShield_{7292FFCF-FA9A-4585-AB80-A71961F931AF}) (Version: 1.1.1.0 - FUJITSU LIMITED) Fujitsu BIOS Driver (Version: 1.1.1.0 - FUJITSU LIMITED) Hidden Fujitsu MobilityCenter Extension Utility (HKLM-x32\...\InstallShield_{EC314CDF-3521-482B-A21C-65AC95664814}) (Version: 4.01.00.000 - FUJITSU LIMITED) Fujitsu MobilityCenter Extension Utility (Version: 4.01.00.000 - FUJITSU LIMITED) Hidden Fujitsu System Extension Utility (HKLM-x32\...\InstallShield_{E8A5B78F-4456-4511-AB3D-E7BFFB974A7A}) (Version: 3.6.0.0 - FUJITSU LIMITED) Fujitsu System Extension Utility (Version: 3.6.0.0 - FUJITSU LIMITED) Hidden Function Manager (HKLM-x32\...\InstallShield_{20CA9527-15AD-4D95-815B-414BD1CF1A44}) (Version: 1.0.0.0 - FUJITSU LIMITED) Function Manager (Version: 1.0.0.0 - FUJITSU LIMITED) Hidden GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) Intel(R) Driver Update Utility 2.0 (x32 Version: 2.0.0.29 - Intel) Hidden Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.20.1447 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3282 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.8.2.1000 - Intel Corporation) Intel(R) Wireless Bluetooth(R)(patch version 17.1.1440.2) (HKLM\...\{302600C1-6BDF-4FD1-1409-148929CC1385}) (Version: 17.1.1409.0486 - Intel Corporation) Intel® Driver Update Utility (HKLM-x32\...\{8409c4f7-2340-4933-a304-5d37db4fb48b}) (Version: 2.0.0.29 - Intel) Intel® PROSet/Wireless Software (HKLM-x32\...\{105fa5c4-72e1-41f2-a82c-884d8aa4b381}) (Version: 16.6.0 - Intel Corporation) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LIFEBOOK Application Panel (HKLM-x32\...\InstallShield_{6226477E-444F-4DFE-BA19-9F4F7D4565BC}) (Version: 8.5.3.0 - FUJITSU LIMITED) LIFEBOOK Application Panel (Version: 8.5.3.0 - FUJITSU LIMITED) Hidden MasterTool - Autorensystem (HKLM-x32\...\MasterTool - Autorensystem_is1) (Version: - Thomas Gottfried EDV) Microsoft Office (HKLM-x32\...\{90150000-0138-0409-0000-0000000FF1CE}) (Version: 15.0.4454.1510 - Microsoft Corporation) Microsoft Office Home and Student 2010 (HKLM-x32\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) MyMagellan 6 (HKLM-x32\...\{F23109A1-D285-4376-A7A6-2DE242DE14F8}) (Version: 6.0.15 - STÜBER SYSTEMS GmbH) NirSoft BlueScreenView (HKLM-x32\...\NirSoft BlueScreenView) (Version: - ) NVIDIA Grafiktreiber 326.83 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 326.83 - NVIDIA Corporation) NVIDIA PhysX System Software 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation) PDF Split And Merge Basic (HKLM\...\{9A40D2F8-9458-458B-95E3-B57797C574E1}) (Version: 2.2.3 - Andrea Vacondio) Pfadfinder 2.0 (HKLM-x32\...\{F0AF5265-0E76-4AC0-AE45-ACA6428D5EDA}) (Version: 1.0.1 - Bildungshaus Schulbuchverlage GmbH, Braunschweig) Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.) Plugfree NETWORK (HKLM\...\{7BA64D21-EE46-4a9a-8145-52B0175C3F86}) (Version: 7.1.0.1 - FUJITSU LIMITED) Plugfree NETWORK (Version: 7.1.001 - FUJITSU LIMITED) Hidden Pointing Device Utility (HKLM-x32\...\InstallShield_{DDC49774-40B9-47AE-9C63-5569C08C4082}) (Version: 2.1.0.0 - FUJITSU LIMITED) Pointing Device Utility (Version: 2.1.0.0 - FUJITSU LIMITED) Hidden Power Saving Utility (HKLM-x32\...\InstallShield_{CB0EA768-62F2-450E-88BC-74182237F564}) (Version: 143.0.0.0 (00.002) - FUJITSU LIMITED) Power Saving Utility (Version: 143.0.0.0 - FUJITSU LIMITED) Hidden Power8 (HKLM-x32\...\{AEE2067B-73CC-4322-AF5A-1DA86E448E26}) (Version: 1.4.4.628 - Power8 team) Prisma Biologie multimedial 2 (HKLM-x32\...\{8C373203-590D-4147-AEB7-0853CF06D1FA}) (Version: 1.00.0000 - Ernst Klett Verlag) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.39048 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7016 - Realtek Semiconductor Corp.) Rund um (2.0) ... Seydlitz Erdkunde 1 RP (HKLM-x32\...\{684C156A-CB4E-4183-AE0F-39113A042B3C}) (Version: 1.00.0000 - Bildungshaus Schulbuchverlage Westermann Schroedel Diesterweg Schöningh Winklers GmbH) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14044_17 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.14044_17 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.43.0 - SAMSUNG Electronics Co., Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM-x32\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.9.1 - Synaptics Incorporated) Unity Web Player (HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\UnityWebPlayer) (Version: - Unity Technologies ApS) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN) Windows Driver Package - FUJITSU LIMITED (FUJ02B1) System (06/26/2013 1.23) (HKLM\...\068FEFD9ECB0E04D17792AACEDA1D0A43CD7F82C) (Version: 06/26/2013 1.23 - FUJITSU LIMITED) Windows Driver Package - FUJITSU LIMITED (FUJ02E3) System (07/02/2013 1.30.1.0) (HKLM\...\39B67640DB636F6D78D660BE574C0C5DC39D08CF) (Version: 07/02/2013 1.30.1.0 - FUJITSU LIMITED) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Mobile-Gerätecenter (HKLM\...\{626672CD-BFCF-49A9-AEFE-AB0FED3BFC5B}) (Version: 6.1.6965.0 - Microsoft Corporation) Wireless Radio Switch Driver (HKLM-x32\...\InstallShield_{13031CDF-00D2-4FCE-AB13-8430D8733574}) (Version: 1.1.0.0 - FUJITSU LIMITED) Wireless Radio Switch Driver (Version: 1.1.0.0 - FUJITSU LIMITED) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3485260420-1742902342-1236973085-1002_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Silja\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Wiederherstellungspunkte ========================= 25-08-2015 16:49:05 Configured Microsoft Office Home and Student 2010 05-09-2015 10:14:23 Configured Microsoft Office Home and Student 2010 ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0661698F-C364-4C8D-868B-13CAA8C551D2} - System32\Tasks\Fujitsu\PointingDeviceUtility\ToggleIPD => C:\Program Files\Fujitsu\PointingDeviceUtility\FJPDAutoSet.exe [2013-08-12] (FUJITSU LIMITED) Task: {0802000F-AADA-4BBC-B7E6-B5368F6393CB} - System32\Tasks\Fujitsu\StatusPanelSwitch\PressHoldButton => C:\Program Files\Fujitsu\StatusPanelSwitch\PressHoldButton.exe [2013-08-28] (FUJITSU LIMITED) Task: {1512087F-A33A-424D-9D4D-C75EAEE4A60C} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnABN5S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {1832924F-DC1B-40F4-A924-ADF4CFCF2D76} - System32\Tasks\Fujitsu\StatusPanelSwitch\ShowDialogToRestartSuspendPrevention => C:\Program Files\Fujitsu\StatusPanelSwitch\StatusPanelSwitch.exe [2013-08-28] (FUJITSU LIMITED) Task: {1E1D82C4-7FF8-4D30-A5FE-06F592405B7B} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {2029761D-5FB6-4158-937A-A2B62A00C101} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndSetWakeupSetting => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {25AAA002-521C-4D01-9E55-DAD95C52C6E9} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndOnABN6S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {25D7BFA3-A4F0-4D88-939B-94FE70EE43E4} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnWakeupNow => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {2D8E1FE4-2575-471F-B210-482145D850CF} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndCheckOnWakeup => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {2E6BA0CB-D9C7-4F75-9B2B-8EAE50283768} - System32\Tasks\Fujitsu\PointingDeviceUtility\SetDriverIfFuj02b1DisableOnLogon => C:\Program Files\Fujitsu\PointingDeviceUtility\FJPDAutoSet.exe [2013-08-12] (FUJITSU LIMITED) Task: {3594AEEC-8AC8-41F7-A9F5-8104ED0F7B95} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnABN1S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {37FFA023-8AF5-4D06-95A0-0EE71E323639} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002Core => C:\Users\Silja\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.) Task: {3C26C1A5-2916-4C65-803B-C078A2310ECD} - System32\Tasks\Adobe Flash Player Updater => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-25] (Adobe Systems Incorporated) Task: {3C75A4FB-BAA1-4936-BBB3-58E5B662C235} - System32\Tasks\Fujitsu\StatusPanelSwitch\RestartScreenSaverPrevention => C:\Program Files\Fujitsu\StatusPanelSwitch\DeviceEngine\RestartScreenSaverPrevention.exe [2013-08-28] (FUJITSU LIMITED) Task: {575A2DFC-2CEC-4EBD-B4A1-8A7E06AD58FC} - System32\Tasks\Fujitsu\Power Saving Utility\Fujitsu Power Saving Utility => C:\Program Files\Fujitsu\PSUtility\TrayManager.exe [2013-08-23] (FUJITSU LIMITED) Task: {5EFAA160-5E25-4E09-91C1-BAA14277F62A} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndOnABN2S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {6B257876-1795-401D-A832-FD6015F53375} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnABN3S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {6B701E75-82DF-47D6-B913-743C5B953005} - System32\Tasks\Fujitsu\ApplicationPanel\DisableBtnHndStartQuickTouchOnWakeupAtLogon => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {73B96FF1-C71E-4B3A-AA61-7321C3652785} - System32\Tasks\Fujitsu\StatusPanelSwitch\NotifyOfCradleStatusChange => C:\Program Files\Fujitsu\StatusPanelSwitch\ExecuteAdjustCradleMode.exe [2013-08-28] (FUJITSU LIMITED) Task: {7AB6F121-5A61-4027-A251-4E3D8330F846} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-12-12] (Piriform Ltd) Task: {826DAD24-C2C2-423E-8F9C-5C8B57EC8661} - System32\Tasks\Fujitsu\PointingDeviceUtility\SetShowNotificationOn => C:\Program Files\Fujitsu\PointingDeviceUtility\FJPDAutoSet.exe [2013-08-12] (FUJITSU LIMITED) Task: {8526E19D-5E7D-4C48-8A6D-D7FEA3C9D35E} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnABN4S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {88EA3E65-B8C2-4D3E-88E2-717C3BD1A51F} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartBtnHndHKB => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {8C9B0E9B-C84C-4D66-8910-C3189F1C6E07} - System32\Tasks\Fujitsu\DeskUpdate => C:\Program Files (x86)\Fujitsu\DeskUpdate\ducmd.exe [2013-09-02] (Fujitsu Technology Solutions) Task: {8F25C0FA-CFAF-4017-AA50-A0B428B9C602} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002UA => C:\Users\Silja\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-19] (Dropbox, Inc.) Task: {8F512C33-DAE8-427A-A831-764877386F02} - System32\Tasks\{276B8DB6-37E6-4A9A-8B08-A5A386C065F5} => pcalua.exe -a "C:\Program Files (x86)\Wajam\uninstall.exe" Task: {96CD651B-0CE0-46AB-B720-5BB809179EE2} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndOnABN3S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {A244DD8F-10EA-475F-98BE-14AE08FCF5FB} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndCheckOnWakeupBySwitch => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {A9592091-2245-41DF-A4CD-71785EC540AF} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndOnABN5S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {B0F1D68A-2476-4D02-9BD9-054F0D1A8164} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\windows\system32\MRT.exe [2015-08-18] (Microsoft Corporation) Task: {B48BB096-3D6E-4350-A323-2A3D82C9F2ED} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {B7D24ADF-6EDD-4EB6-BFF5-E5EAC316A5D5} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndOnABN4S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {BEAF604C-63E4-4CB9-AD71-E3E6207461C3} - System32\Tasks\Fujitsu\StatusPanelSwitch\StopSuspendPrevention => C:\Program Files\Fujitsu\StatusPanelSwitch\DeviceEngine\StopSuspendPrevention.exe [2013-08-28] (FUJITSU LIMITED) Task: {D7DB97BF-1690-4D17-B3C0-6E02006FD09A} - System32\Tasks\Bitdefender Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 => C:\Program Files\Bitdefender\Bitdefender 2015\bdproductdata.exe [2015-07-29] (Bitdefender) Task: {D82D8D45-2360-4D24-A472-7A645C64DC17} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndOnABN1S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {E23E6697-DB59-43DE-8419-7407A982B717} - System32\Tasks\Fujitsu\StatusPanelSwitch\StopPopupPrevention => C:\Program Files\Fujitsu\StatusPanelSwitch\DeviceEngine\StopPopupPrevention.exe [2013-08-28] (FUJITSU LIMITED) Task: {EA5C9758-2775-4131-BE3E-01D368979A67} - System32\Tasks\Fujitsu\PointingDeviceUtility\SetShowNotificationOff => C:\Program Files\Fujitsu\PointingDeviceUtility\FJPDAutoSet.exe [2013-08-12] (FUJITSU LIMITED) Task: {ED8B9896-56BB-4485-8D78-AC37BFEE2ACB} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnABN2S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {FA412CD7-569D-4CED-A407-BEE835D67A31} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnABN6S0 => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) Task: {FB451642-2A6C-4737-932F-B1CD40D4EC93} - System32\Tasks\{C63379A9-2EDD-4F4B-9688-603443F9A91A} => pcalua.exe -a "C:\Program Files (x86)\ Malwarebytes Anti-Malware \unins000.exe" Task: {FC12BFB3-A2F7-4983-8145-12BFCC98852A} - System32\Tasks\{7CE04745-11CA-4E20-A1EA-083F59730B5D} => pcalua.exe -a C:\Users\Silja\Downloads\HLD1.1_DE.exe -d C:\Users\Silja\Downloads Task: {FD953A08-7729-48B7-AC06-6167E4F2BE7D} - System32\Tasks\Fujitsu\ApplicationPanel\BtnHndStartQuickTouchOnWakeupAtLogon => C:\Program Files\Fujitsu\Application Panel\BtnHnd.exe [2013-07-08] (FUJITSU LIMITED) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002Core.job => C:\Users\Silja\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002UA.job => C:\Users\Silja\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-18 20:26 - 2014-08-27 17:31 - 00265080 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\txmlutil.dll 2015-03-18 20:26 - 2013-09-03 15:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\bdmetrics.dll 2015-03-18 20:26 - 2015-02-12 23:53 - 00003072 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\UI\accessl.ui 2015-03-18 20:26 - 2012-10-29 15:22 - 00152816 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\bdfwcore.dll 2015-09-05 10:12 - 2015-09-05 10:12 - 00875352 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_01150_008\ashttpbr.mdl 2015-09-05 10:12 - 2015-09-05 10:12 - 00741952 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_01150_008\ashttpdsp.mdl 2015-09-05 10:12 - 2015-09-05 10:12 - 02800952 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_01150_008\ashttpph.mdl 2015-09-05 10:12 - 2015-09-05 10:12 - 01413024 _____ () C:\Program Files\Bitdefender\Bitdefender 2015\otengines_01150_008\ashttprbl.mdl 2014-12-13 00:24 - 2014-12-13 00:24 - 00047104 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-09-05 21:10 - 2015-09-05 21:10 - 00050477 _____ () C:\Users\Silja\Downloads\Defogger.exe 2015-09-05 20:16 - 2015-09-05 20:16 - 00071168 _____ () c:\users\silja\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpseu8tp.dll 2015-09-05 09:35 - 2015-08-05 07:26 - 00012800 _____ () C:\Users\Silja\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll 2015-09-05 09:35 - 2015-08-05 07:26 - 00779776 _____ () C:\Users\Silja\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll 2015-09-05 09:35 - 2015-08-05 07:26 - 00056320 _____ () C:\Users\Silja\AppData\Roaming\Dropbox\bin\QtQuick\Layouts\qquicklayoutsplugin.dll 2015-09-05 09:35 - 2015-08-05 07:26 - 00012288 _____ () C:\Users\Silja\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll 2013-09-10 15:37 - 2013-08-08 06:27 - 01242584 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\Silja\SkyDrive:ms-properties AlternateDataStreams: C:\Users\Silja\Downloads\Defogger.exe:BDU AlternateDataStreams: C:\Users\Silja\Downloads\flashplayer17au_ga_install(1).exe:BDU AlternateDataStreams: C:\Users\Silja\Downloads\flashplayer17au_ga_install.exe:BDU AlternateDataStreams: C:\Users\Silja\Downloads\FRST64.exe:BDU ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\Silja\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\close.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) MpsSvc Firewall Dienst läuft nicht. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{17752549-A632-4F01-B8E5-127F6FC3B392}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe FirewallRules: [{7FEAC478-4C52-4F02-A705-41F86026EA15}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{9689765B-E2DE-4C8E-ADF9-BCA83340BB7B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{E45B6657-0D22-4591-9815-09C5FE8B13B5}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{30164AA7-62A3-4869-9917-82FB1140A6D6}] => (Allow) C:\Users\Silja\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{E725D0E2-7F1B-4082-9CC2-16FE90B14A32}] => (Allow) C:\Users\Silja\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{A206D7E9-4EE6-47B2-B10F-9969445F434C}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{7F50C37A-F2C4-44E0-803C-237E66D6EA8E}] => (Allow) LPort=2869 FirewallRules: [{5882E32B-C4BA-4939-9AED-FD064B7B9C98}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{64313EC3-9FF0-4271-AFBA-618DABB84806}C:\users\silja\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\silja\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{E7C3E77E-AA7D-4E8D-8099-F38D644830D3}C:\users\silja\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\silja\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{F810B57C-93BF-4A82-ACD9-EE6C630F62E1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6C97C975-27A8-479A-BFA4-89957764189A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6D237C3D-A5D7-4F30-887B-CEF5A603E03C}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe FirewallRules: [{A3AEFE8C-7359-44F0-80D1-A58E0A35AB3A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{5BFC2268-E8CD-4C15-BFA7-17D96646FA2C}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Intel(R) Wireless Bluetooth(R) Description: Intel(R) Wireless Bluetooth(R) Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Intel Corporation Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Konnte Geräte nicht auflisten. Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/05/2015 09:20:41 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2115-08-12T19:20:41Z. Fehlercode: 0x80041321. Error: (09/05/2015 09:20:11 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2115-08-12T19:20:10Z. Fehlercode: 0x80041321. Error: (09/05/2015 09:20:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1924) SRUJet: Bei Überprüfung der aus Datei "C:\windows\system32\SRU\SRUDB.dat" bei Offset 1179648 (0x0000000000120000) (Datenbankseite svchost0) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [c5d3d7555bf97f3b], die berechnete Prüfsumme [0000011f141503b0]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller. Error: (09/05/2015 09:19:40 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2115-08-12T19:19:40Z. Fehlercode: 0x80041321. Error: (09/05/2015 09:19:10 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2115-08-12T19:19:10Z. Fehlercode: 0x80041321. Error: (09/05/2015 09:19:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1924) SRUJet: Bei Überprüfung der aus Datei "C:\windows\system32\SRU\SRUDB.dat" bei Offset 1179648 (0x0000000000120000) (Datenbankseite svchost0) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [c5d3d7555bf97f3b], die berechnete Prüfsumme [0000011f141503b0]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller. Error: (09/05/2015 09:19:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1924) SRUJet: Bei Überprüfung der aus Datei "C:\windows\system32\SRU\SRUDB.dat" bei Offset 1064960 (0x0000000000104000) (Datenbankseite svchost0) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [0400008000000000], die berechnete Prüfsumme [00000103cd0dcc97]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller. Error: (09/05/2015 09:18:40 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2115-08-12T19:18:40Z. Fehlercode: 0x80041321. Error: (09/05/2015 09:18:10 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2115-08-12T19:18:09Z. Fehlercode: 0x80041321. Error: (09/05/2015 09:18:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost (1924) SRUJet: Bei Überprüfung der aus Datei "C:\windows\system32\SRU\SRUDB.dat" bei Offset 1179648 (0x0000000000120000) (Datenbankseite svchost0) für 4096 (0x00001000) Bytes gelesenen Datenbankseite ist durch eine Inkonsistenz der Seitenprüfsumme ein Fehler aufgetreten. Die gespeicherte Prüfsumme war [c5d3d7555bf97f3b], die berechnete Prüfsumme [0000011f141503b0]. Der Lesevorgang wird mit dem Fehler -1018 (0xfffffc06) beendet. Wenn dieser Zustand andauert, stellen Sie die Datenbank aus einer vorherigen Sicherung wieder her. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller. Systemfehler: ============= Error: (09/05/2015 09:20:11 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 260 Mal passiert. Error: (09/05/2015 09:20:11 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%6801 Error: (09/05/2015 09:19:45 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 259 Mal passiert. Error: (09/05/2015 09:19:45 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%6801 Error: (09/05/2015 09:19:20 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 258 Mal passiert. Error: (09/05/2015 09:19:20 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%6801 Error: (09/05/2015 09:18:52 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 257 Mal passiert. Error: (09/05/2015 09:18:52 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%6801 Error: (09/05/2015 09:18:38 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 256 Mal passiert. Error: (09/05/2015 09:18:38 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem Fehler beendet: %%6801 Microsoft Office: ========================= Error: (09/05/2015 09:20:41 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: 0x800413212115-08-12T19:20:41Z Error: (09/05/2015 09:20:11 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: 0x800413212115-08-12T19:20:10Z Error: (09/05/2015 09:20:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost1924SRUJet: C:\windows\system32\SRU\SRUDB.dat1179648 (0x0000000000120000)4096 (0x00001000)-1018 (0xfffffc06)[c5d3d7555bf97f3b][0000011f141503b0]287 (0x11F) Error: (09/05/2015 09:19:40 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: 0x800413212115-08-12T19:19:40Z Error: (09/05/2015 09:19:10 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: 0x800413212115-08-12T19:19:10Z Error: (09/05/2015 09:19:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost1924SRUJet: C:\windows\system32\SRU\SRUDB.dat1179648 (0x0000000000120000)4096 (0x00001000)-1018 (0xfffffc06)[c5d3d7555bf97f3b][0000011f141503b0]287 (0x11F) Error: (09/05/2015 09:19:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost1924SRUJet: C:\windows\system32\SRU\SRUDB.dat1064960 (0x0000000000104000)4096 (0x00001000)-1018 (0xfffffc06)[0400008000000000][00000103cd0dcc97]259 (0x103) Error: (09/05/2015 09:18:40 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: 0x800413212115-08-12T19:18:40Z Error: (09/05/2015 09:18:10 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: ) Description: 0x800413212115-08-12T19:18:09Z Error: (09/05/2015 09:18:00 PM) (Source: ESENT) (EventID: 474) (User: ) Description: svchost1924SRUJet: C:\windows\system32\SRU\SRUDB.dat1179648 (0x0000000000120000)4096 (0x00001000)-1018 (0xfffffc06)[c5d3d7555bf97f3b][0000011f141503b0]287 (0x11F) CodeIntegrity: =================================== Date: 2015-01-20 21:21:08.440 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Users\Silja\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-01-20 21:21:07.939 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-01-19 17:42:18.444 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Users\Silja\AppData\Local\Temp\EverestDriver.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-01-19 17:42:18.038 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files (x86)\Lavalys\EVEREST Home Edition\kerneld.amd64 because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4200M CPU @ 2.50GHz Prozentuale Nutzung des RAM: 31% Installierter physikalischer RAM: 8099.71 MB Verfügbarer physikalischer RAM: 5566.07 MB Summe virtueller Speicher: 9379.71 MB Verfügbarer virtueller Speicher: 6761.98 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:458.08 GB) (Free:360.14 GB) NTFS Drive d: (Daten) (Fixed) (Total:456.3 GB) (Free:418.47 GB) NTFS Drive e: (OFFICE14) (CDROM) (Total:2.42 GB) (Free:0 GB) UDF ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Ende von Addition.txt ============================ |
06.09.2015, 06:24 | #2 |
/// the machine /// TB-Ausbilder | Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen hi,
__________________Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ |
06.09.2015, 09:07 | #3 |
| Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen No malware found.
__________________Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.2.1008 www.malwarebytes.org Database version: main: v2015.09.06.01 rootkit: v2015.08.16.01 Windows 8.1 x64 NTFS Internet Explorer 11.0.9600.17905 Silja :: SILJASLAPTOP [administrator] 06.09.2015 08:34:29 mbar-log-2015-09-06 (08-34-29).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 435431 Time elapsed: 1 hour(s), 29 minute(s), 33 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
07.09.2015, 07:13 | #4 |
/// the machine /// TB-Ausbilder | Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.09.2015, 21:21 | #5 |
| Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen hallo das Problem hat sich mittlerweile insofern weiterentwickelt, dass wenn ich eine Worddatei öffne folgende Meldung Auftritt: Microsoft 14.0 Nicht genügend Arbeitsspeicher oder unzureichender Speicherplatz, um Word auszuführen AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v5.006 - Bericht erstellt am 07/09/2015 um 21:25:11 # Aktualisiert am 06/09/2015 von Xplode # Datenbank : 2015-09-04.4 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Silja - SILJASLAPTOP # Gestartet von : C:\Users\Silja\Downloads\AdwCleaner_5.006.exe # Option : Löschen # Unterstützung : hxxp://toolslib.net/forum ***** [ Dienste ] ***** ***** [ Ordner ] ***** [-] Ordner Gelöscht : C:\ProgramData\apn ***** [ Dateien ] ***** ***** [ Verknüpfungen ] ***** ***** [ Geplante Tasks ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel Gelöscht : HKCU\Software\OCS [!] Schlüssel Nicht Gelöscht : [x64] HKCU\Software\OCS ***** [ Internetbrowser ] ***** ************************* :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Chrome Richtlinien gelöscht ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [870 Bytes] ########## [/CODE] Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.0 (08.31.2015:1) OS: Windows 8.1 x64 Ran by Silja on 07.09.2015 at 21:55:15,64 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services Successfully deleted: [Service] bdsandbox [Reboot required] ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\\SearchAssistant ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer ~~~ Files Successfully deleted: [File] C:\ProgramData\1426702722.bdinstall.bin ~~~ Folders ~~~ Chrome [C:\Users\Silja\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\Silja\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\Silja\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\Silja\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 07.09.2015 at 22:10:41,95 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 07.09.2015 Suchlaufzeit: 19:31 Protokolldatei: mbam.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.09.07.03 Rootkit-Datenbank: v2015.08.16.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Silja Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 434624 Abgelaufene Zeit: 1 Std., 41 Min., 13 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, In Quarantäne, [6ba41c115b30d6601d041bdd3fc326da], Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ntersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-09-2015 durchgeführt von Silja (Administrator) auf SILJASLAPTOP (07-09-2015 22:15:00) Gestartet von C:\Users\Silja\Downloads Geladene Profile: Silja (Verfügbare Profile: Silja) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\vsserv.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\updatesrv.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\bdagent.exe (Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel(R) Corporation) C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe (Intel Corporation) C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13642968 2013-08-13] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_DTS] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-07] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_DTS_SWVOL] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1321688 2013-08-07] (Realtek Semiconductor) HKLM\...\Run: [Windows Mobile Device Center] => C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2777840 2013-08-14] (Synaptics Incorporated) HKLM\...\Run: [BTMTrayAgent] => rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2015\bdagent.exe [1691112 2015-04-07] (Bitdefender) HKLM-x32\...\Run: [YouCam Service] => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [267224 2013-08-23] (CyberLink Corp.) HKLM-x32\...\Run: [DeskUpdateNotifier] => C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe [101728 2013-09-02] (Fujitsu Technology Solutions) HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192 2013-03-08] (CyberLink Corp.) HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [310064 2014-06-14] (Samsung Electronics Co., Ltd.) Winlogon\Notify\igfxcui: C:\windows\system32\igfxdev.dll (Intel Corporation) HKLM\...\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [Power8] => C:\Program Files (x86)\Power8 team\Power8\Power8.exe [326656 2013-09-12] (Power8 Team) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [Bitdefender-Geldb�rse-Agent] => C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe [790880 2015-01-15] (Bitdefender) HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\...\Run: [Dropbox Update] => C:\Users\Silja\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-19] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => Keine Datei ShellIconOverlayIdentifiers: [__SafeBox1] -> {152C96EB-288E-4EDC-B7C6-D21F8250ADF3} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers: [__SafeBox2] -> {342DAA0B-D796-460D-8566-901E08A1CCAD} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers: [__SafeBox3] -> {57595DAE-1AE1-4D97-A49E-67CBB53B52DF} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers: [__SafeBox4] -> {33816773-98AE-4723-ADE0-EBE54C8B5A67} => C:\Program Files\Bitdefender\Bitdefender SafeBox\SafeBoxShell.dll [2014-07-04] (Bitdefender) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Silja\AppData\Roaming\Dropbox\bin\DropboxExt.26.dll Keine Datei ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Silja\AppData\Roaming\Dropbox\bin\DropboxExt.26.dll Keine Datei ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Silja\AppData\Roaming\Dropbox\bin\DropboxExt.26.dll Keine Datei Startup: C:\Users\Silja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-08-01] ShortcutTarget: Dropbox.lnk -> C:\Users\Silja\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{24436C97-120C-464C-B715-273E1F67079E}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-3485260420-1742902342-1236973085-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3485260420-1742902342-1236973085-1002 -> {9E009198-A63C-4493-8719-BD4F11D0D823} URL = BHO: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2015\pmbxie.dll [2015-01-28] (Bitdefender) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Bitdefender-Geldbörse -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2015\Antispam32\pmbxie.dll [2015-01-28] (Bitdefender) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-18] (Oracle Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-18] (Oracle Corporation) Toolbar: HKLM - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2015\pmbxie.dll [2015-01-28] (Bitdefender) Toolbar: HKLM-x32 - Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2015\Antispam32\pmbxie.dll [2015-01-28] (Bitdefender) Toolbar: HKU\S-1-5-21-3485260420-1742902342-1236973085-1002 -> Bitdefender-Geldbörse - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2015\pmbxie.dll [2015-01-28] (Bitdefender) FireFox: ======== FF ProfilePath: C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default FF SelectedSearchEngine: FF Homepage: hxxps://www.google.de/ FF Plugin: @adobe.com/FlashPlayer -> C:\windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-25] () FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-25] () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2013-08-08] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2013-08-08] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-18] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-18] (Oracle Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3485260420-1742902342-1236973085-1002: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Silja\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-02-20] (Unity Technologies ApS) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\McSiteAdvisor.xml [2014-08-03] FF Extension: 20-20 3D Viewer - IKEA - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-03-31] FF Extension: EPUBReader - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F} [2015-05-31] FF Extension: Video Downloader Professional - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\ffext_basicvideoext@startpage24.xpi [2014-05-18] FF Extension: Pin It Button - C:\Users\Silja\AppData\Roaming\Mozilla\Firefox\Profiles\uln8fnfw.default\Extensions\jid1-YcMV6ngYmQRA2w@jetpack.xpi [2014-12-30] FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2015\bdtbext FF Extension: Bitdefender Antispam Toolbar - C:\Program Files\Bitdefender\Bitdefender 2015\bdtbext [2015-03-18] FF HKLM-x32\...\Firefox\Extensions: [bdwteff@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2015\antispam32\bdwteff FF Extension: Bitdefender Wallet - C:\Program Files\Bitdefender\Bitdefender 2015\antispam32\bdwteff [2015-03-18] FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2015\bdtbext Chrome: ======= CHR Profile: C:\Users\Silja\AppData\Local\Google\Chrome\User Data\default CHR HKLM-x32\...\Chrome\Extension: [fabcmochhfpldjekobfaaggijgohadih] - https://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BdDesktopParental; C:\Program Files\Bitdefender\Bitdefender 2015\bdparentalservice.exe [78144 2014-12-09] (Bitdefender) S2 FUJ02E3Service; C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe [74448 2013-07-18] (FUJITSU LIMITED) S2 iBtSiva; C:\Program Files (x86)\Intel\Bluetooth\ibtsiva.exe [125168 2014-10-03] (Intel Corporation) R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\iCLS Client\HeciServer.exe [733696 2013-05-11] (Intel(R) Corporation) [Datei ist nicht signiert] S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [822232 2013-05-11] (Intel(R) Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-08-08] (Intel Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S2 mccspsvc; C:\Program Files\Common Files\McAfee\CSP\1.3.336.0\McCSPServiceHost.exe [422632 2014-11-21] (McAfee, Inc.) S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [284912 2013-10-11] () S2 PFNService; C:\Program Files\Fujitsu\Plugfree NETWORK\PFNService.exe [2219520 2013-07-12] (FUJITSU LIMITED) [Datei ist nicht signiert] S2 PowerSavingUtilityService; C:\Program Files\FUJITSU\PSUtility\PSUService.exe [51608 2013-08-19] (FUJITSU LIMITED) S4 SafeBox; C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe [94624 2013-07-08] (Bitdefender) R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2015\updatesrv.exe [67320 2014-10-27] (Bitdefender) R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2015\vsserv.exe [1547936 2015-04-07] (Bitdefender) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) S2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3671792 2013-10-11] (Intel® Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1306464 2015-01-14] (BitDefender) R3 avchv; C:\Windows\system32\DRIVERS\avchv.sys [262544 2015-01-23] (BitDefender) R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [677104 2015-01-14] (BitDefender) S0 bdelam; C:\Windows\System32\drivers\bdelam.sys [23568 2013-09-08] (Bitdefender) R1 BdfNdisf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfndisf6.sys [98768 2014-12-15] (BitDefender LLC) R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [107008 2013-07-29] (BitDefender LLC) S3 bdfwfpf_pc; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf_pc.sys [121928 2013-07-02] (Bitdefender SRL) R1 BDVEDISK; C:\Windows\system32\DRIVERS\bdvedisk.sys [79192 2013-07-30] (BitDefender) S3 BthLEEnum; C:\Windows\System32\drivers\BthLEEnum.sys [226304 2013-12-04] (Microsoft Corporation) S3 btmaux; C:\Windows\system32\DRIVERS\btmaux.sys [141624 2014-05-13] (Motorola Solutions, Inc.) S3 btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [1424184 2014-06-17] (Motorola Solutions, Inc.) S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) R0 FBIOSDRV; C:\Windows\System32\Drivers\FBIOSDRV.sys [20176 2013-08-09] (FUJITSU LIMITED) R3 FUJ02B1; C:\Windows\System32\drivers\FUJ02B1.sys [15696 2013-08-12] (FUJITSU LIMITED) R3 FUJ02E3; C:\Windows\System32\drivers\FUJ02E3.sys [21200 2013-08-12] (FUJITSU LIMITED) R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [160544 2015-04-07] (BitDefender LLC) S3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [225008 2014-10-03] (Intel Corporation) R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\windows\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-08-08] (Intel Corporation) R3 NETwNb64; C:\Windows\system32\DRIVERS\NETwbw02.sys [3607520 2013-10-14] (Intel Corporation) S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation) R3 SNP2UVC; C:\Windows\system32\DRIVERS\snp2uvc.sys [1849880 2013-12-24] (Sonix Co. Ltd.) R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [452040 2014-10-15] (BitDefender S.R.L.) S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-07 22:14 - 2015-09-07 22:14 - 00000000 ____D C:\Users\Silja\Downloads\FRST-OlderVersion 2015-09-07 22:10 - 2015-09-07 22:11 - 00001409 _____ C:\Users\Silja\Desktop\JRT.txt 2015-09-07 21:51 - 2015-09-07 21:51 - 01799392 _____ (Malwarebytes Corporation) C:\Users\Silja\Downloads\JRT_7600.exe 2015-09-07 21:48 - 2015-09-07 21:48 - 00000952 _____ C:\Users\Silja\Desktop\AdwCleaner[C1].txt 2015-09-07 21:22 - 2015-09-07 21:25 - 00000000 ____D C:\AdwCleaner 2015-09-07 21:17 - 2015-09-07 21:17 - 01654784 _____ C:\Users\Silja\Downloads\AdwCleaner_5.006.exe 2015-09-07 21:16 - 2015-09-07 21:16 - 00001279 _____ C:\Users\Silja\Desktop\mbam.txt 2015-09-07 19:27 - 2015-09-07 19:27 - 00001125 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-07 19:27 - 2015-09-07 19:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-09-07 19:27 - 2015-09-07 19:27 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-09-07 19:27 - 2015-06-18 08:42 - 00064216 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mwac.sys 2015-09-07 19:27 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2015-09-07 19:25 - 2015-09-07 19:25 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\Silja\Downloads\mbam-setup-2.1.8.1057.exe 2015-09-06 18:59 - 2015-09-06 19:38 - 1025493776 _____ (Microsoft Corporation) C:\Users\Silja\Desktop\MicrosoftInstaller.exe 2015-09-06 18:11 - 2015-09-06 18:11 - 01748536 _____ (Microsoft Corporation) C:\windows\SysWOW64\MSOINTL.DLL 2015-09-06 18:10 - 2015-09-06 18:10 - 05403720 _____ (Dll-Files.com ) C:\Users\Silja\Downloads\dffsetup-msointl.exe 2015-09-06 16:51 - 2015-09-06 17:10 - 00000010 _____ C:\ScrubRetValFile.txt 2015-09-06 08:34 - 2015-09-06 10:05 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable) 2015-09-06 08:33 - 2015-09-07 19:30 - 00113880 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\MBAMSwissArmy.sys 2015-09-06 08:32 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbamchameleon.sys 2015-09-06 08:30 - 2015-09-06 08:31 - 16563304 _____ (Malwarebytes Corp.) C:\Users\Silja\Downloads\mbar-1.09.2.1008.exe 2015-09-05 22:01 - 2015-09-06 10:09 - 00000000 ____D C:\Users\Silja\Desktop\Reparatur 2015-09-05 21:25 - 2015-09-05 21:25 - 00380416 _____ C:\Users\Silja\Downloads\Gmer-19357.exe 2015-09-05 21:18 - 2015-09-05 21:20 - 00040123 _____ C:\Users\Silja\Downloads\Addition.txt 2015-09-05 21:15 - 2015-09-07 22:15 - 00018515 _____ C:\Users\Silja\Downloads\FRST.txt 2015-09-05 21:15 - 2015-09-07 22:15 - 00000000 ____D C:\FRST 2015-09-05 21:15 - 2015-09-07 22:14 - 02190336 _____ (Farbar) C:\Users\Silja\Downloads\FRST64.exe 2015-09-05 21:11 - 2015-09-05 21:11 - 00000472 _____ C:\Users\Silja\Downloads\defogger_disable.log 2015-09-05 21:11 - 2015-09-05 21:11 - 00000000 _____ C:\Users\Silja\defogger_reenable 2015-09-05 21:10 - 2015-09-05 21:10 - 00050477 _____ C:\Users\Silja\Downloads\Defogger.exe 2015-09-05 09:35 - 2015-09-05 09:35 - 00000000 ____D C:\Users\Silja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-08-28 09:21 - 2015-09-01 15:36 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-25 12:13 - 2015-08-25 12:13 - 00000000 _____ C:\Recovery.txt 2015-08-25 12:04 - 2015-08-25 12:04 - 00000000 __SHD C:\found.000 2015-08-22 21:41 - 2015-08-22 21:41 - 00000000 ___HD C:\Users\Silja\Desktop\.picasaoriginals 2015-08-20 08:13 - 2015-08-20 08:13 - 00000000 ____D C:\ProgramData\bdch 2015-08-19 22:22 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2015-08-19 22:22 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2015-08-18 21:26 - 2015-07-30 16:04 - 00124624 _____ (Microsoft Corporation) C:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-18 21:26 - 2015-07-30 15:48 - 00103120 _____ (Microsoft Corporation) C:\windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-15 22:18 - 2015-07-29 01:24 - 00025776 _____ (Microsoft Corporation) C:\windows\system32\CompatTelRunner.exe 2015-08-15 22:18 - 2015-07-28 16:24 - 01148416 _____ (Microsoft Corporation) C:\windows\system32\aeinv.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 01116160 _____ (Microsoft Corporation) C:\windows\system32\appraiser.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\invagent.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00743424 _____ (Microsoft Corporation) C:\windows\system32\generaltel.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00437248 _____ (Microsoft Corporation) C:\windows\system32\devinv.dll 2015-08-15 22:18 - 2015-07-28 16:24 - 00069120 _____ (Microsoft Corporation) C:\windows\system32\acmigration.dll 2015-08-15 22:18 - 2015-07-14 23:59 - 01113944 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ndis.sys 2015-08-15 22:18 - 2015-07-14 23:59 - 00487256 _____ (Microsoft Corporation) C:\windows\system32\netcfgx.dll 2015-08-15 22:18 - 2015-07-14 23:59 - 00393560 _____ (Microsoft Corporation) C:\windows\SysWOW64\netcfgx.dll 2015-08-15 22:18 - 2015-07-07 11:40 - 00270168 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdFilter.sys 2015-08-15 22:18 - 2015-07-07 11:40 - 00114520 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdNisDrv.sys 2015-08-15 22:18 - 2015-07-07 11:40 - 00044560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\WdBoot.sys 2015-08-15 22:18 - 2015-06-12 19:03 - 18823680 _____ (Microsoft Corporation) C:\windows\system32\Windows.UI.Xaml.dll 2015-08-15 22:18 - 2015-06-12 18:36 - 15159296 _____ (Microsoft Corporation) C:\windows\SysWOW64\Windows.UI.Xaml.dll 2015-08-15 22:18 - 2015-06-11 22:12 - 02476376 _____ (Microsoft Corporation) C:\windows\system32\Drivers\tcpip.sys 2015-08-15 22:18 - 2015-06-11 22:12 - 00428888 _____ (Microsoft Corporation) C:\windows\system32\Drivers\FWPKCLNT.SYS 2015-08-15 21:35 - 2015-07-19 03:58 - 00136904 _____ (Microsoft Corporation) C:\windows\system32\wuauclt.exe 2015-08-15 21:35 - 2015-07-18 20:51 - 03704320 _____ (Microsoft Corporation) C:\windows\system32\wuaueng.dll 2015-08-15 21:35 - 2015-07-18 20:31 - 00140288 _____ (Microsoft Corporation) C:\windows\system32\wuwebv.dll 2015-08-15 21:35 - 2015-07-18 20:31 - 00095744 _____ (Microsoft Corporation) C:\windows\system32\wudriver.dll 2015-08-15 21:35 - 2015-07-18 20:31 - 00035840 _____ (Microsoft Corporation) C:\windows\system32\wuapp.exe 2015-08-15 21:35 - 2015-07-18 20:29 - 00409088 _____ (Microsoft Corporation) C:\windows\system32\WUSettingsProvider.dll 2015-08-15 21:35 - 2015-07-18 20:29 - 00124928 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuwebv.dll 2015-08-15 21:35 - 2015-07-18 20:29 - 00029696 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapp.exe 2015-08-15 21:35 - 2015-07-18 20:28 - 00081920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wudriver.dll 2015-08-15 21:35 - 2015-07-18 20:12 - 02228736 _____ (Microsoft Corporation) C:\windows\system32\wucltux.dll 2015-08-15 21:35 - 2015-07-18 20:10 - 00891904 _____ (Microsoft Corporation) C:\windows\system32\wuapi.dll 2015-08-15 21:35 - 2015-07-18 20:09 - 00721920 _____ (Microsoft Corporation) C:\windows\SysWOW64\wuapi.dll 2015-08-15 21:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2015-08-15 21:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2015-08-15 21:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2015-08-15 21:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2015-08-15 21:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2015-08-15 21:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2015-08-15 21:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2015-08-15 21:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2015-08-15 21:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2015-08-15 21:32 - 2015-07-16 21:14 - 02880000 _____ (Microsoft Corporation) C:\windows\system32\actxprxy.dll 2015-08-15 21:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2015-08-15 21:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2015-08-15 21:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2015-08-15 21:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2015-08-15 21:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2015-08-15 21:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2015-08-15 21:31 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2015-08-15 21:31 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2015-08-15 21:31 - 2015-07-16 21:53 - 00145408 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll 2015-08-15 21:31 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2015-08-15 21:31 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2015-08-15 21:31 - 2015-07-16 21:45 - 01032704 _____ (Microsoft Corporation) C:\windows\system32\inetcomm.dll 2015-08-15 21:31 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2015-08-15 21:31 - 2015-07-16 21:38 - 00262144 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2015-08-15 21:31 - 2015-07-16 21:13 - 00880128 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcomm.dll 2015-08-15 21:31 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2015-08-15 21:31 - 2015-07-16 20:52 - 01048576 _____ (Microsoft Corporation) C:\windows\SysWOW64\actxprxy.dll 2015-08-15 21:31 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2015-08-15 21:31 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2015-08-15 21:30 - 2015-07-16 02:29 - 07458648 _____ (Microsoft Corporation) C:\windows\system32\ntoskrnl.exe 2015-08-15 21:30 - 2015-07-16 02:29 - 01735000 _____ (Microsoft Corporation) C:\windows\system32\ntdll.dll 2015-08-15 21:30 - 2015-07-16 02:29 - 00101720 _____ (Microsoft Corporation) C:\windows\system32\Drivers\mountmgr.sys 2015-08-15 21:30 - 2015-07-16 02:28 - 01499920 _____ (Microsoft Corporation) C:\windows\SysWOW64\ntdll.dll 2015-08-15 21:30 - 2015-07-10 19:54 - 01217024 _____ (Microsoft Corporation) C:\windows\system32\sysmain.dll 2015-08-15 21:30 - 2015-07-02 00:19 - 00228864 _____ (Microsoft Corporation) C:\windows\system32\WebClnt.dll 2015-08-15 21:30 - 2015-07-02 00:16 - 00104448 _____ (Microsoft Corporation) C:\windows\system32\davclnt.dll 2015-08-15 21:30 - 2015-07-01 23:37 - 00198656 _____ (Microsoft Corporation) C:\windows\SysWOW64\WebClnt.dll 2015-08-15 21:30 - 2015-07-01 23:35 - 00087040 _____ (Microsoft Corporation) C:\windows\SysWOW64\davclnt.dll 2015-08-15 21:29 - 2015-07-29 16:37 - 01994752 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll 2015-08-15 21:29 - 2015-07-29 16:30 - 01381888 _____ (Microsoft Corporation) C:\windows\system32\FntCache.dll 2015-08-15 21:29 - 2015-07-29 16:23 - 01559552 _____ (Microsoft Corporation) C:\windows\SysWOW64\DWrite.dll 2015-08-15 21:29 - 2015-07-24 20:57 - 04177408 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2015-08-15 21:29 - 2015-07-24 20:57 - 00358912 _____ (Adobe Systems Incorporated) C:\windows\system32\atmfd.dll 2015-08-15 21:29 - 2015-07-24 20:52 - 00044032 _____ (Adobe Systems) C:\windows\system32\atmlib.dll 2015-08-15 21:29 - 2015-07-24 19:27 - 00301568 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\atmfd.dll 2015-08-15 21:29 - 2015-07-24 19:23 - 00035840 _____ (Adobe Systems) C:\windows\SysWOW64\atmlib.dll 2015-08-15 21:29 - 2015-07-14 05:22 - 02529880 _____ (Microsoft Corporation) C:\windows\system32\msxml6.dll 2015-08-15 21:29 - 2015-07-14 05:21 - 01901776 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml6.dll 2015-08-15 21:29 - 2015-07-13 21:46 - 00059392 _____ (Microsoft Corporation) C:\windows\system32\csrsrv.dll 2015-08-15 21:29 - 2015-07-13 21:45 - 00059392 _____ (Microsoft Corporation) C:\windows\system32\basesrv.dll 2015-08-15 21:29 - 2015-07-10 20:19 - 01101824 _____ (Microsoft Corporation) C:\windows\system32\rdvidcrl.dll 2015-08-15 21:29 - 2015-07-10 19:42 - 02345472 _____ (Microsoft Corporation) C:\windows\system32\msxml3.dll 2015-08-15 21:29 - 2015-07-10 19:14 - 00856064 _____ (Microsoft Corporation) C:\windows\SysWOW64\rdvidcrl.dll 2015-08-15 21:29 - 2015-07-10 19:13 - 07032320 _____ (Microsoft Corporation) C:\windows\system32\mstscax.dll 2015-08-15 21:29 - 2015-07-10 18:47 - 01556992 _____ (Microsoft Corporation) C:\windows\SysWOW64\msxml3.dll 2015-08-15 21:29 - 2015-07-10 18:31 - 06213120 _____ (Microsoft Corporation) C:\windows\SysWOW64\mstscax.dll 2015-08-15 21:29 - 2015-07-09 19:13 - 00221184 _____ (Microsoft Corporation) C:\windows\system32\notepad.exe 2015-08-15 21:29 - 2015-07-09 19:13 - 00221184 _____ (Microsoft Corporation) C:\windows\notepad.exe 2015-08-15 21:29 - 2015-07-09 18:30 - 00212992 _____ (Microsoft Corporation) C:\windows\SysWOW64\notepad.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-07 22:12 - 2013-12-06 23:55 - 00000000 __RDO C:\Users\Silja\SkyDrive 2015-09-07 22:10 - 2013-12-06 23:33 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2015-09-07 22:00 - 2013-08-22 17:36 - 00000000 ____D C:\windows\system32\sru 2015-09-07 21:58 - 2015-03-08 11:51 - 01109138 _____ C:\windows\WindowsUpdate.log 2015-09-07 21:52 - 2013-09-10 08:12 - 00755892 _____ C:\windows\system32\perfh007.dat 2015-09-07 21:52 - 2013-09-10 08:12 - 00158990 _____ C:\windows\system32\perfc007.dat 2015-09-07 21:52 - 2013-09-02 09:32 - 01776918 _____ C:\windows\system32\PerfStringBackup.INI 2015-09-07 21:50 - 2013-12-06 23:47 - 00000000 ___RD C:\Users\Silja\Dropbox 2015-09-07 21:49 - 2013-12-06 23:43 - 00000000 ____D C:\Users\Silja\AppData\Roaming\Dropbox 2015-09-07 21:49 - 2013-12-06 19:55 - 00000000 ____D C:\Users\Silja\Documents\Youcam 2015-09-07 21:46 - 2015-07-26 21:11 - 00004507 _____ C:\windows\setupact.log 2015-09-07 21:46 - 2013-08-22 16:45 - 00000006 ____H C:\windows\Tasks\SA.DAT 2015-09-07 21:44 - 2013-08-22 17:20 - 00000000 ____D C:\windows\CbsTemp 2015-09-07 21:44 - 2013-08-22 15:25 - 00524288 ___SH C:\windows\system32\config\BBI 2015-09-07 21:30 - 2015-06-19 16:20 - 00001250 _____ C:\windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002UA.job 2015-09-07 21:26 - 2015-07-26 21:05 - 00002070 _____ C:\windows\PFRO.log 2015-09-06 18:18 - 2013-08-22 16:44 - 00581296 _____ C:\windows\system32\FNTCACHE.DAT 2015-09-06 18:03 - 2013-12-06 20:02 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-09-06 18:02 - 2013-12-06 20:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2015-09-06 17:58 - 2013-08-22 22:59 - 00000000 ____D C:\windows\ShellNew 2015-09-06 17:30 - 2015-06-19 16:19 - 00001198 _____ C:\windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3485260420-1742902342-1236973085-1002Core.job 2015-09-06 17:14 - 2013-12-06 19:53 - 00000000 ____D C:\Users\Silja 2015-09-06 10:56 - 2013-09-10 16:02 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2015-09-06 08:34 - 2014-07-13 13:27 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-09-06 08:29 - 2013-08-22 15:25 - 00262144 ___SH C:\windows\system32\config\ELAM 2015-09-01 15:36 - 2013-12-06 21:13 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-25 15:10 - 2013-12-06 23:33 - 00003772 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater 2015-08-25 10:27 - 2013-09-10 15:53 - 00000000 ____D C:\windows\System32\Tasks\Fujitsu 2015-08-24 22:20 - 2015-01-08 21:44 - 00351744 ___SH C:\Users\Silja\Desktop\Thumbs.db 2015-08-20 17:32 - 2013-12-06 20:03 - 00003802 _____ C:\windows\System32\Tasks\User_Feed_Synchronization-{DDB8DAE0-9D71-4228-B790-2A9D7AA62445} 2015-08-19 10:23 - 2013-08-22 17:36 - 00000000 ____D C:\windows\rescache 2015-08-19 09:27 - 2014-09-01 18:12 - 00000000 ____D C:\Users\Silja\Desktop\Fotos Ebay Kleinanzeigen 2015-08-18 22:50 - 2015-04-16 21:15 - 00000000 ____D C:\windows\system32\appraiser 2015-08-18 22:50 - 2015-03-11 21:27 - 00000000 ___SD C:\windows\system32\CompatTel 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Defender 2015-08-18 22:50 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2015-08-18 22:48 - 2013-12-15 17:34 - 00000000 ____D C:\windows\system32\MRT 2015-08-18 22:42 - 2013-12-15 17:34 - 132483416 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2015-08-18 21:20 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-18 21:20 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-18 21:16 - 2013-12-06 19:59 - 00003600 _____ C:\windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3485260420-1742902342-1236973085-1002 2015-08-15 21:30 - 2013-08-22 17:36 - 00000000 ____D C:\windows\AppReadiness 2015-08-14 09:08 - 2013-12-06 22:29 - 00000000 ____D C:\ProgramData\CanonIJPLM 2015-08-08 15:55 - 2015-03-12 20:49 - 00794088 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2015-08-08 15:55 - 2015-03-12 20:49 - 00179688 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-09-29 21:28 - 2014-09-29 21:28 - 0007052 _____ () C:\Users\Silja\AppData\Local\recently-used.xbel 2013-09-10 15:44 - 2013-09-10 15:44 - 0000000 ____H () C:\ProgramData\DP45977C.lfl Einige Dateien in TEMP: ==================== C:\Users\Silja\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpqnxo21.dll C:\Users\Silja\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\windows\system32\winlogon.exe => Datei ist digital signiert C:\windows\system32\wininit.exe => Datei ist digital signiert C:\windows\explorer.exe => Datei ist digital signiert C:\windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\windows\system32\svchost.exe => Datei ist digital signiert C:\windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\windows\system32\services.exe => Datei ist digital signiert C:\windows\system32\User32.dll => Datei ist digital signiert C:\windows\SysWOW64\User32.dll => Datei ist digital signiert C:\windows\system32\userinit.exe => Datei ist digital signiert C:\windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\windows\system32\rpcss.dll => Datei ist digital signiert C:\windows\system32\dnsapi.dll => Datei ist digital signiert C:\windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-07 20:43 ==================== Ende von FRST.txt ============================ |
08.09.2015, 18:01 | #6 |
/// the machine /// TB-Ausbilder | Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen Hi, mach bitte mal einen Clean Boot: http://support2.microsoft.com/kb/929135/de Bestehen die Probleme dann immer noch?
__________________ --> Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen |
08.09.2015, 19:19 | #7 |
| Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen Hi, ich komme nur bis zum Punkt "versuchen sie erneut das Programm zu deinstallieren" dann kommt die Meldung Setup Error : Die Sprache dieses Installationsprogramms wird von ihrem System nicht unterstützt. Wenn ich ohne zu deinstallieren Office Programme starte kommt die bereits bekannte Fehlermeldung Grüße Gregor |
09.09.2015, 07:45 | #8 |
/// the machine /// TB-Ausbilder | Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen Sehr merkwürdig. Schuss ins Blaue: Bitte Windows Repair laufen lassen: Windows reparieren - so geht's - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.09.2015, 15:33 | #9 |
| Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen Hallo Schrauber, Repair hat auch überhaupt kein Änderung gebracht. Habe Windows jetzt neu installiert und word danach auch. Bisher funktioniert alles wie geschmiert. Habe den Bitdefender auf Anraten eines Freundesder vor einiger Zeit ähnliche Probleme hatte, durch Eset ersetzt. Trotzdem danke. Grüße Gregor |
11.09.2015, 06:23 | #10 |
/// the machine /// TB-Ausbilder | Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen ok.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Win 8 Office reagiert nicht mehr, reparatur mit systemsteuerung nicht möglich oder deinstallation wird abgebrochen |
antivirus, cpu, defender, device driver, dnsapi.dll, downloader, ebay, explorer, firefox, firewall, flash player, homepage, hängt, install.exe, mozilla, prozesse, realtek, registry, rundll, scan, services.exe, software, svchost.exe, temp, udp, usb, windows, winlogon.exe |