|
Plagegeister aller Art und deren Bekämpfung: Windows Vista Fehlermeldung bei Update Service PackWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.09.2015, 11:00 | #1 |
| Windows Vista Fehlermeldung bei Update Service Pack Liebe Leute vom Trojaner-Board, es geht um einen etwas älteren Laptop mit Windows Vista meiner Eltern. Ich war erschrocken, dass sie Vista ohne Service Pack 2 laufen haben. Als ich das SP2 installieren wollte erhielt ich die Fehlermeldung "E/A Gerätefehler Error_IO_Device (0x8007045d)" Könnt ihr mir bei diesem Problem weiterhelfen bzw mir sagen was ich machen könnte ? Steckt da evtl. ein Trojaner dahinter ? Vielen vielen Dank ! Lions |
13.09.2015, 13:28 | #2 |
/// the machine /// TB-Ausbilder | Windows Vista Fehlermeldung bei Update Service Pack hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
14.09.2015, 20:15 | #3 |
| Windows Vista Fehlermeldung bei Update Service Pack Hallo Schrauber,
__________________danke für deine Hilfe ! Hier sind die FRST.TXT: FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:14-09-2015 durchgeführt von muench (Administrator) auf FRED (14-09-2015 19:44:52) Gestartet von C:\Users\muench\Downloads Geladene Profile: muench (Verfügbare Profile: muench) Platform: Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 7 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Windows\System32\SLsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint\Apoint.exe (Sony Corporation) C:\Program Files\Sony\ISB Utility\ISBMgr.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\LANUtil.exe (Microsoft Corporation) C:\Windows\ehome\ehtray.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Sony Corporation) C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Microsoft Corporation) C:\Windows\ehome\ehmsas.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Sony Corporation) C:\Program Files\Sony\Network Utility\NSUService.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgr.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Sony Corporation) C:\Program Files\Sony\VAIO Event Service\VESMgrSub.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe (Sony Corporation) C:\Program Files\Sony\VAIO Power Management\SPMgr.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe (Sony Corporation) C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApMsgFwd.exe (Alps Electric Co., Ltd.) C:\Program Files\Apoint\ApntEx.exe (Microsoft Corporation) C:\Windows\System32\conime.exe (Microsoft Corporation) C:\Windows\System32\wuauclt.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Windows Defender] => C:\Program Files\Windows Defender\MSASCui.exe [1008184 2008-01-19] (Microsoft Corporation) HKLM\...\Run: [RtHDVCpl] => C:\Windows\RtHDVCpl.exe [4489216 2007-06-26] (Realtek Semiconductor) HKLM\...\Run: [Apoint] => C:\Program Files\Apoint\Apoint.exe [118784 2007-06-10] (Alps Electric Co., Ltd.) HKLM\...\Run: [ISBMgr.exe] => C:\Program Files\Sony\ISB Utility\ISBMgr.exe [317560 2007-06-11] (Sony Corporation) HKLM\...\Run: [Skytel] => C:\Windows\Skytel.exe [1826816 2007-06-26] (Realtek Semiconductor Corp.) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [782008 2015-08-26] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208 2010-06-09] (Hewlett-Packard) HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66936 2015-08-13] (Avira Operations GmbH & Co. KG) Winlogon\Notify\VESWinlogon: C:\Windows\system32\VESWinlogon.dll [2007-07-24] (Sony Corporation) HKU\S-1-5-21-911780044-201971851-3010942872-1000\...\Run: [NSUFloatingUI] => C:\Program Files\Sony\Network Utility\LANUtil.exe [258048 2007-06-29] (Sony Corporation) HKU\S-1-5-21-911780044-201971851-3010942872-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation) Startup: C:\Users\muench\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk [2015-07-22] ShortcutTarget: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{2B918E30-8F15-45AA-9E96-DD229AFF4A79}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{F62C9266-2D49-4E80-BA10-AFA50BF2E9E0}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKU\S-1-5-21-911780044-201971851-3010942872-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie HKU\S-1-5-21-911780044-201971851-3010942872-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://partnerpage.google.com/eu.sony.com/de hxxp://www.club-vaio.com/vbc SearchScopes: HKLM -> {E5EA0B27-AF39-4A9A-B2E2-0942A67A3F3D} URL = hxxp://www.google.de/search?hl=de&q={searchTerms}&meta= SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_40\bin\ssv.dll [2015-04-04] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_40\bin\jp2ssv.dll [2015-04-04] (Oracle Corporation) Toolbar: HKU\S-1-5-21-911780044-201971851-3010942872-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-01-25] (Microsoft Corporation) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2013-02-26] (Skype Technologies) FireFox: ======== FF ProfilePath: C:\Users\muench\AppData\Roaming\Mozilla\Firefox\Profiles\1px2mfzj.default FF DefaultSearchUrl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q= FF Homepage: www.google.de FF Keyword.URL: FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-20] () FF Plugin: @java.com/DTPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\dtplugin\npDeployJava1.dll [2015-04-04] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.40.2 -> C:\Program Files\Java\jre1.8.0_40\bin\plugin2\npjp2.dll [2015-04-04] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll [2013-09-13] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-30] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-29] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-08-29] (Google Inc.) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-06-27] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-911780044-201971851-3010942872-1000: @movenetworks.com/Quantum Media Player -> C:\Users\muench\AppData\Roaming\Move Networks\plugins\071802000001\npqmp071802000001.dll [2010-06-01] (Move Networks) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\np-mswmp.dll [2007-04-10] (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nppdf32.dll [2015-06-27] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin.dll [2012-06-26] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin2.dll [2012-06-26] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin3.dll [2012-06-26] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin4.dll [2012-06-26] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin5.dll [2012-06-26] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin6.dll [2012-06-26] (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npqtplugin7.dll [2012-06-26] (Apple Inc.) FF Extension: Avira Browser Safety - C:\Users\muench\AppData\Roaming\Mozilla\Firefox\Profiles\1px2mfzj.default\Extensions\abs@avira.com [2015-08-12] FF Extension: Microsoft .NET Framework Assistant - C:\Users\muench\AppData\Roaming\Mozilla\Firefox\Profiles\1px2mfzj.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-06-28] FF Extension: Google Toolbar for Firefox - C:\Program Files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c} [2015-03-22] FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2009-02-11] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - <kein Path\update_url> ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [887128 2015-07-23] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [461672 2015-08-26] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [461672 2015-08-26] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1212048 2015-08-26] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [228104 2015-08-13] (Avira Operations GmbH & Co. KG) S4 EPGService; C:\Program Files\WinTV\EPG Services\System\EPGService.exe [431104 2007-11-05] (Hauppauge Computer Works) [Datei ist nicht signiert] S4 HauppaugeTVServer; C:\Program Files\WinTV\HCWTVServer.exe [815104 2007-11-07] (Hauppauge Computer Works) [Datei ist nicht signiert] S4 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [69632 2005-11-14] (Macrovision Corporation) [Datei ist nicht signiert] S2 MBAMService; C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 NSUService; C:\Program Files\Sony\Network Utility\NSUService.exe [200704 2007-06-29] (Sony Corporation) [Datei ist nicht signiert] S3 VAIO Entertainment TV Device Arbitration Service; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe [73728 2007-06-28] (Sony Corporation) [Datei ist nicht signiert] R2 VAIO Event Service; C:\Program Files\Sony\VAIO Event Service\VESMgr.exe [182392 2007-07-24] (Sony Corporation) S3 VAIOMediaPlatform-IntegratedServer-AppServer; C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe [2523136 2007-06-20] (Sony Corporation) [Datei ist nicht signiert] S3 VAIOMediaPlatform-IntegratedServer-HTTP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [397312 2007-06-20] (Sony Corporation) [Datei ist nicht signiert] S3 VAIOMediaPlatform-IntegratedServer-UPnP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [1089536 2007-06-20] (Sony Corporation) [Datei ist nicht signiert] S3 VAIOMediaPlatform-Mobile-Gateway; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe [499712 2007-06-20] (Sony Corporation) [Datei ist nicht signiert] S3 VAIOMediaPlatform-UCLS-AppServer; C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [745472 2007-01-10] (Sony Corporation) [Datei ist nicht signiert] S3 VAIOMediaPlatform-UCLS-HTTP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe [397312 2007-06-20] (Sony Corporation) [Datei ist nicht signiert] S3 VAIOMediaPlatform-UCLS-UPnP; C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [1089536 2007-06-20] (Sony Corporation) [Datei ist nicht signiert] S3 VcmIAlzMgr; C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [292152 2007-07-05] (Sony Corporation) R3 Vcsw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe [274432 2007-06-28] (Sony Corporation) [Datei ist nicht signiert] R2 VzCdbSvc; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe [188416 2007-06-28] (Sony Corporation) [Datei ist nicht signiert] R2 VzFw; C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe [184320 2007-06-28] (Sony Corporation) [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-19] (Microsoft Corporation) S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108448 2015-07-23] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [136728 2015-07-23] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-05-07] (Avira Operations GmbH & Co. KG) S3 hcw95bda; C:\Windows\System32\Drivers\hcw95bda.sys [487424 2007-10-25] (Hauppauge Computer Works, Inc.) S3 hcw95rc; C:\Windows\System32\DRIVERS\hcw95rc.sys [15488 2007-10-25] (Hauppauge Computer Works, Inc.) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-06-18] (Malwarebytes Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-09] (Avira Operations GmbH & Co. KG) R3 ti21sony; C:\Windows\System32\drivers\ti21sony.sys [812544 2007-06-06] (Texas Instruments) S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X] S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X] S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X] S4 UIUSys; system32\DRIVERS\UIUSYS.SYS [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-14 19:44 - 2015-09-14 19:46 - 00017284 _____ C:\Users\muench\Downloads\FRST.txt 2015-09-14 19:44 - 2015-09-14 19:44 - 00000000 ____D C:\FRST 2015-09-14 19:43 - 2015-09-14 19:43 - 01694208 _____ (Farbar) C:\Users\muench\Downloads\FRST.exe 2015-09-01 11:43 - 2015-09-01 11:43 - 00044032 _____ C:\Users\muench\Downloads\2015 09 01 STOV GMU.xls 2015-09-01 11:43 - 2015-09-01 11:43 - 00009952 _____ C:\Users\muench\Downloads\2015 09 01 VSA GMU SM10069S.xlsx 2015-08-28 10:21 - 2015-08-28 10:22 - 00506368 _____ C:\Users\muench\Downloads\2015 08 26_AN_GF_GMU.xls 2015-08-20 21:08 - 2015-08-20 21:09 - 01187032 _____ (Adobe Systems Incorporated) C:\Users\muench\Downloads\flashplayer18_ha_install(3).exe 2015-08-20 20:13 - 2015-08-20 20:13 - 01187032 _____ (Adobe Systems Incorporated) C:\Users\muench\Downloads\flashplayer18_ha_install(2).exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-14 19:42 - 2007-11-26 22:54 - 01513851 _____ C:\Windows\WindowsUpdate.log 2015-09-14 19:31 - 2010-06-06 20:49 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-14 19:31 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-14 19:31 - 2006-11-02 14:47 - 00003568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-14 19:31 - 2006-11-02 14:47 - 00003568 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-14 17:56 - 2006-11-02 15:01 - 00032602 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-09-14 17:32 - 2006-11-02 12:33 - 01445116 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-14 17:27 - 2010-06-06 20:49 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-14 12:04 - 2013-08-27 22:50 - 00000000 ____D C:\Windows\system32\MRT 2015-09-08 21:38 - 2014-08-05 13:18 - 00000000 ____D C:\ProgramData\Package Cache 2015-09-08 21:37 - 2013-09-11 20:41 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-09-07 12:41 - 2012-03-07 13:24 - 00000000 ____D C:\Users\muench\AppData\Roaming\vlc 2015-09-07 10:23 - 2014-04-07 22:28 - 00000000 ____D C:\Users\Public\Documents\VR-NetWorld 2015-09-03 23:42 - 2012-06-03 17:01 - 00283020 _____ C:\Windows\PFRO.log 2015-09-03 23:28 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\tracing 2015-09-03 22:36 - 2014-12-20 21:12 - 00098520 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-09-03 22:34 - 2014-12-20 21:12 - 00000931 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-09-03 22:34 - 2014-12-20 21:12 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-09-03 22:34 - 2014-12-20 21:12 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2015-09-01 11:44 - 2007-11-27 00:05 - 00199680 _____ C:\Users\muench\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-08-28 10:16 - 2015-03-22 20:59 - 00000000 ____D C:\Program Files\Mozilla Firefox 2015-08-26 18:36 - 2006-11-02 12:24 - 132039072 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe 2015-08-20 21:10 - 2012-04-29 00:59 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe 2015-08-20 21:10 - 2011-07-09 09:06 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl 2015-08-20 21:09 - 2014-08-22 10:18 - 00000000 ____D C:\Users\muench\AppData\Local\Adobe ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2007-11-27 00:05 - 2008-12-17 23:31 - 0001356 _____ () C:\Users\muench\AppData\Local\d3d9caps.dat 2007-11-27 00:05 - 2015-09-01 11:44 - 0199680 _____ () C:\Users\muench\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2010-03-14 13:17 - 2011-06-05 22:13 - 0017408 _____ () C:\Users\muench\AppData\Local\WebpageIcons.db 2007-11-30 00:04 - 2007-11-30 00:04 - 0000305 _____ () C:\ProgramData\addr_file.html 2009-03-01 12:52 - 2009-03-01 12:52 - 0000056 ____H () C:\ProgramData\ezsidmv.dat Einige Dateien in TEMP: ==================== C:\Users\muench\AppData\Local\Temp\AskSLib.dll C:\Users\muench\AppData\Local\Temp\avgnt.exe C:\Users\muench\AppData\Local\Temp\gtalkwmp1.dll C:\Users\muench\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u11-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u17-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u21-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u5-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u51-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u60-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u67-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u71-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-7u9-windows-i586-iftw.exe C:\Users\muench\AppData\Local\Temp\jre-8u31-windows-au.exe C:\Users\muench\AppData\Local\Temp\jre-8u40-windows-au.exe C:\Users\muench\AppData\Local\Temp\Quarantine.exe C:\Users\muench\AppData\Local\Temp\shmcapture_1924_1.exe C:\Users\muench\AppData\Local\Temp\shmcapture_2608_1.exe C:\Users\muench\AppData\Local\Temp\shmcapture_4476_1.exe C:\Users\muench\AppData\Local\Temp\shmcapture_4868_1.exe C:\Users\muench\AppData\Local\Temp\shmcapture_5160_1.exe C:\Users\muench\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-14 19:40 ==================== Ende vom FRST.txt ============================ und die ADDITION:TXT: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:14-09-2015 durchgeführt von muench (2015-09-14 19:48:13) Gestartet von C:\Users\muench\Downloads Microsoft® Windows Vista™ Home Premium Service Pack 1 (X86) (2007-11-26 20:55:31) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-911780044-201971851-3010942872-500 - Administrator - Disabled) Gast (S-1-5-21-911780044-201971851-3010942872-501 - Limited - Enabled) muench (S-1-5-21-911780044-201971851-3010942872-1000 - Administrator - Enabled) => C:\Users\muench ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Activation Assistant for the 2007 Microsoft Office suites (HKLM\...\Activation Assistant for the 2007 Microsoft Office suites) (Version: - Microsoft Corporation) Activation Assistant for the 2007 Microsoft Office suites (Version: 1.0 - Microsoft Corporation) Hidden Adobe Flash Player 18 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Flash Player 9 ActiveX (HKLM\...\ShockwaveFlash) (Version: 9 - Adobe Systems Incorporated) Adobe Reader X (10.1.15) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.15 - Adobe Systems Incorporated) Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: - ) Apple Application Support (HKLM\...\{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}) (Version: 2.1.7 - Apple Inc.) Apple Software Update (HKLM\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Atlantis - Sky Patrol (remove only) (HKLM\...\Atlantis - Sky Patrol) (Version: - ) AutoUpdate (HKLM\...\{18D10072035C4515918F7E37EAFAACFC}) (Version: 1.1 - ) Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.12.420 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM\...\{315dd168-0794-4cf1-8355-f195cde642fc}) (Version: 1.1.45.11819 - Avira Operations GmbH & Co. KG) Avira Launcher (Version: 1.1.45.11819 - Avira Operations GmbH & Co. KG) Hidden Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter (HKLM\...\{EC37A846-53AC-4DA7-98FA-76A4E74AA900}) (Version: 2.3 - Sony Corporation) Big Fish Games Center (HKLM\...\Big Fish Games Center) (Version: - ) Big Fish Games Sudoku (remove only) (HKLM\...\Big Fish Games Sudoku) (Version: - ) Click to DVD 2.0.05 Menu Data (HKLM\...\{9E407618-D9CD-4F39-9490-9ED45294073D}) (Version: 2.0.05 - Sony Corporation) Click to DVD 2.6.00 (HKLM\...\{E809063C-51A3-4269-8984-D1EB742F2151}) (Version: 2.6.00 - Sony Corporation) Derive 5 (HKLM\...\Derive5) (Version: 5.06 - Texas Instruments Incorporated) GearDrvs (Version: 1 - Symantec Corporation) Hidden Google Earth (HKLM\...\{374F03BB-9C09-4DB3-9C9B-C71E63292950}) (Version: 4.1.7088 - Google) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.28.13 - Google Inc.) Hidden Hauppauge German Help Files and Resources (HKLM\...\Hauppauge German Help Files and Resources) (Version: - ) Hauppauge WinTV (HKLM\...\Hauppauge WinTV) (Version: - ) Hauppauge WinTV DVB-T EPG Service (HKLM\...\Hauppauge WinTV DVB-T EPG Service) (Version: - ) Hauppauge WinTV Infrared Remote (HKLM\...\Hauppauge WinTV Infrared Remote) (Version: - ) Hauppauge WinTV Scheduler (HKLM\...\Hauppauge WinTV Scheduler) (Version: - ) Hauppauge WinTV TV Services (HKLM\...\Hauppauge WinTV TV Services) (Version: - ) Hauppauge WinTV2000 (HKLM\...\Hauppauge WinTV2000) (Version: - ) HDAUDIO SoftV92 Data Fax Modem with SmartCP (HKLM\...\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200) (Version: - ) HP Officejet 6500 E710a-f - Grundlegende Software für das Gerät (HKLM\...\{FBBA35E1-9449-4902-8A0F-89252C0C1407}) (Version: 22.50.231.0 - Hewlett-Packard Co.) HP Officejet 6500 E710a-f Hilfe (HKLM\...\{037CD593-D760-4A00-B030-7BBAFA1123FE}) (Version: 140.0.2.2 - Hewlett Packard) HP Update (HKLM\...\{B0069CFA-5BB9-4C03-B1C6-89CE290E5AFE}) (Version: 5.002.006.003 - Hewlett-Packard) I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP) ICQ7 (HKLM\...\{88EB38EF-4D2C-436D-ABD3-56B232674062}) (Version: 7.0 - ICQ) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) InterVideo FilterSDK for Hauppauge (HKLM\...\{2227E1FA-01F5-483C-AB0E-2A308E900B3D}) (Version: - InterVideo Inc.) Java 8 Update 40 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218040F0}) (Version: 8.0.400 - Oracle Corporation) Mahjong Towers Eternity EU (remove only) (HKLM\...\Mahjong Towers Eternity EU) (Version: - ) Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 2000 SR-1 Professional (HKLM\...\{00010407-78E1-11D2-B60F-006097C998E7}) (Version: 9.00.3821 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Works (HKLM\...\{4EA2F95F-A537-4d17-9E7F-6B3FF8D9BBE3}) (Version: 08.05.0822 - Microsoft Corporation) Move Media Player (HKU\S-1-5-21-911780044-201971851-3010942872-1000\...\Move Media Player) (Version: - Move Networks) Mozilla Firefox 40.0.3 (x86 de) (HKLM\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) MSXML 4.0 SP2 (KB927978) (HKLM\...\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}) (Version: 4.20.9841.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB936181) (HKLM\...\{C04E32E0-0416-434D-AFB9-6969D703A9EF}) (Version: 4.20.9848.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB941833) (HKLM\...\{C523D256-313D-4866-B36A-F3DE528246EF}) (Version: 4.20.9849.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Mystery Case Files - Prime Suspects (remove only) (HKLM\...\Mystery Case Files - Prime Suspects) (Version: - ) Norton 360 (Version: 1.2.0.10 - Symantec Corporation) Hidden Online Manuals for WinTV (German) (HKLM\...\Online Manuals for WinTV (German)) (Version: - ) OpenMG Limited Patch 4.7-07-15-19-01 (HKLM\...\OpenMG HotFix4.7-07-13-22-01) (Version: - ) OpenMG Secure Module 4.7.00 (HKLM\...\InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}) (Version: 4.7.00.12140 - Sony Corporation) OpenMG Secure Module 4.7.00 (Version: 4.7.00.12140 - Sony Corporation) Hidden OpenOffice.org Installer 1.0 (HKLM\...\{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}) (Version: 1.0.9221 - Sun Microsystems) Picasa 2 (HKLM\...\Picasa2) (Version: 2.0 - Google, Inc.) QuickTime (HKLM\...\{0E64B098-8018-4256-BA23-C316A43AD9B0}) (Version: 7.72.80.56 - Apple Inc.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5433 - Realtek Semiconductor Corp.) Roxio Easy Media Creator Home (HKLM\...\{B7FB0C86-41A4-4402-9A33-912C462042A0}) (Version: 9.0.178 - Roxio) Setting Utility Series (HKLM\...\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}) (Version: 3.0.00.07240 - Sony Corporation) Skype™ 6.14 (HKLM\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.) SonicStage Mastering Studio (HKLM\...\{6332AFF1-9D9A-429C-AA03-F82749FA4F49}) (Version: 2.3.01 - Sony Corporation) SonicStage Mastering Studio (Version: 2.3.01 - Sony Corporation) Hidden SonicStage Mastering Studio Audio Filter (HKLM\...\{DF7DB916-90E5-40F2-9010-B8125EB5FD6F}) (Version: 2.3.01 - Sony Corporation) SonicStage Mastering Studio Plugins (HKLM\...\{9C1C8A04-F8CA-4472-A92D-4288CE32DE86}) (Version: 2.4 - Sony Corporation) Sony Video Shared Library (HKLM\...\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}) (Version: 3.2.00 - Sony Corporation) TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.32494 - TeamViewer) TomTom HOME (HKLM\...\{7A2BB1C8-903D-4585-9F3B-CADD67D07D37}) (Version: 2.9.8 - Ihr Firmenname) TomTom HOME Visual Studio Merge Modules (HKLM\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.) Update for Office 2007 (KB934528) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{2B939677-2FFD-48F6-9075-7BF48CB87C80}) (Version: - ) Update for Office System 2007 Setup (KB929722) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{D8E9BEBD-655F-467D-8176-CA9959C140A3}) (Version: - ) VAIO Aqua Breeze Wallpaper (HKLM\...\{97BCD719-6ECB-458F-97D6-F38D2E07375E}) (Version: 1.0.11.13240 - Sony Corporation) VAIO Content Folder Setting (HKLM\...\{23825B69-36DF-4DAD-9CFD-118D11D80F16}) (Version: 1.0.00.07170 - Sony Corporation) VAIO Content Importer VAIO Content Exporter (Version: 1.2.00.06270 - Sony Corporation) Hidden VAIO Content Importer / VAIO Content Exporter (HKLM\...\{68A69CFF-130D-4CDE-AB0E-7374ECB144C8}) (Version: 1.2.00.06270 - Sony Corporation) VAIO Content Metadata Intelligent Analyzing Manager (HKLM\...\{FAA6B94E-78A7-489C-B2DB-050D9FEBFADA}) (Version: 2.0.01.07051 - Sony Corporation) VAIO Content Metadata Intelligent Analyzing Manager (Version: 2.0.01.07051 - Sony Corporation) Hidden VAIO Content Metadata Manager Setting (HKLM\...\{69351E9E-23ED-41D5-B146-EDBF83C63B66}) (Version: 2.0.01.07041 - Sony Corporation) VAIO Content Metadata Manager Setting (Version: 2.0.01.07041 - Sony Corporation) Hidden VAIO Content Metadata XML Interface Library (HKLM\...\{5F5DE5D5-D130-4110-A3A4-69FFB0B14BD9}) (Version: 2.0.01.07050 - Sony Corporation) VAIO Content Metadata XML Interface Library (Version: 2.0.01.07050 - Sony Corporation) Hidden VAIO Control Center (HKLM\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 2.1.00.07110 - Sony Corporation) VAIO Cozy Orange Wallpaper (HKLM\...\{2A2FF7F5-6F0E-4A5D-A881-39365E718BD6}) (Version: 1.0.11.13240 - Sony Corporation) VAIO Data Restore Tool (HKLM\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.0.02.06190 - Sony Corporation) VAIO Entertainment Platform (HKLM\...\{6B1F20F2-6321-4669-A58C-33DF8E7517FF}) (Version: 3.0.00.06280 - Sony Corporation) VAIO Event Service (HKLM\...\{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}) (Version: 3.2.00.07240 - Sony Corporation) VAIO Launcher (HKLM\...\{15D5C238-4C2E-4AEA-A66D-D6989A4C586B}) (Version: 1.0.00.07090 - Sony Corporation) VAIO Media (Version: 6.0.10 - Sony Corporation) Hidden VAIO Media 6.0 (HKLM\...\{560F6B2E-F0DF-44E5-8190-A4A161F0E205}) (Version: 6.0.10 - Sony Corporation) VAIO Media AC3 Decoder 1.0 (HKLM\...\{2063C2E8-3812-4BBD-9998-6610F80C1DD4}) (Version: - ) VAIO Media Content Collection 6.0 (HKLM\...\{500162A0-4DD5-460A-BAFD-895AAE48C532}) (Version: - Sony Corporation) VAIO Media Integrated Server 6.1 (HKLM\...\{785EB1D4-ECEC-4195-99B4-73C47E187721}) (Version: - Sony Corporation) VAIO Media Redistribution 6.0 (HKLM\...\{5855C127-1F20-404D-B7FB-1FD84D7EAB5E}) (Version: 6.0.10 - Sony Corporation) VAIO Media Registration Tool (Version: 6.0.10 - Sony Corporation) Hidden VAIO Media Registration Tool 6.0 (HKLM\...\{AF9A04EB-7D8E-41DE-9EDE-4AB9BB2B71B6}) (Version: 6.0.10 - Sony Corporation) VAIO Movie Story (HKLM\...\{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}) (Version: 1.0.00.18280 - Sony Corporation) VAIO Movie Story (Version: 1.0.00.18280 - Sony Corporation) Hidden VAIO Movie Story Template Data (HKLM\...\{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}) (Version: 1.0.00.18280 - Sony Corporation) VAIO MusicBox (HKLM\...\{4EA55D20-27FB-45D7-8726-147E8A5F6C62}) (Version: 1.0.00.07090 - Sony Corporation) VAIO MusicBox Sample Music (HKLM\...\{98FC7A64-774B-49B5-B046-4B4EBC053FA9}) (Version: 1.0.00.07030 - Sony Corporation) VAIO Original Function Setting (HKLM\...\{A63E7492-A0BC-4BB9-89A7-352965222380}) (Version: 1.1.00.07130 - Sony Corporation) VAIO Power Management (HKLM\...\{802889F8-6AF5-45A5-9764-CA5B999E50FC}) (Version: 2.2.00.06130 - Sony Corporation) VAIO Smart Network (HKLM\...\{3B659FAD-E772-44A3-B7E7-560FF084669F}) (Version: 1.1.00.06290 - Sony Corporation) VAIO Tender Green Wallpaper (HKLM\...\{934A3213-1CB6-4264-84A2-EE080C017BCA}) (Version: 1.0.11.10180 - Sony Corporation) VAIO Update 3 (HKLM\...\{48820099-ED7D-424B-890C-9A82EF00656D}) (Version: 3.0.02.05280 - Sony Corporation) Virtual Villagers (remove only) (HKLM\...\Virtual Villagers) (Version: - ) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) VTPlus32 für WinTV (German) (HKLM\...\VTPlus32 für WinTV (German)) (Version: - ) Windows Media Player Firefox Plugin (HKLM\...\{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}) (Version: 1.0.0.8 - Microsoft Corp) WinDVD for VAIO (HKLM\...\InstallShield_{20471B27-D702-4FE8-8DEC-0702CC8C0A85}) (Version: 8.0-B6.113 - InterVideo Inc.) WinDVD for VAIO (Version: 8.0-B6.113 - InterVideo Inc.) Hidden WinRAR (HKLM\...\WinRAR archiver) (Version: - ) Zattoo 3.3.1 Beta (HKLM\...\Zattoo) (Version: 3.3.1 Beta - Zattoo Inc.) Zattoo4 4.0.4 (HKLM\...\Zattoo4) (Version: 4.0.4 - Zattoo Inc.) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{039B2CA5-3B41-4D93-AD77-47D3293FC5CB}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll Keine Datei CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{42481700-CF3C-4D05-8EC6-F9A1C57E8DC0}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll Keine Datei CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{693566bc-21f8-401e-8d42-e2c5ce50dacc}\localserver32 -> C:\Users\muench\AppData\Local\Temp\{d5641912-e47a-429c-879e-cfe13eac7a13}\IDriver.NonElevated.exe (Macrovision Corporation) CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{D0D38C6E-BF64-4C42-840D-3E0019D9F7A6}\InprocServer32 -> C:\Program Files\Skype\Plugin Manager\ezPMUtils.dll Keine Datei CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{e3e02f12-2adb-478c-8742-5f0819f9f0f4}\InprocServer32 -> C:\Users\muench\AppData\Roaming\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks) CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{e473a65c-8087-49a3-affd-c5bc4a10669b}\InprocServer32 -> C:\Users\muench\AppData\Roaming\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks) CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{fc345d4c-b8f4-4674-bff7-3c37d2e535ee}\InprocServer32 -> C:\Users\muench\AppData\Roaming\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks) CustomCLSID: HKU\S-1-5-21-911780044-201971851-3010942872-1000_Classes\CLSID\{fd6484ed-ebe3-4c3d-938a-8238003b41b7}\InprocServer32 -> C:\Users\muench\AppData\Roaming\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks) ==================== Wiederherstellungspunkte ========================= 31-08-2015 18:35:31 Windows Update 01-09-2015 10:49:12 Geplanter Prüfpunkt 02-09-2015 11:12:27 Geplanter Prüfpunkt 03-09-2015 10:34:55 Geplanter Prüfpunkt 04-09-2015 01:46:16 Windows Update 04-09-2015 22:46:34 Geplanter Prüfpunkt 05-09-2015 11:48:15 Geplanter Prüfpunkt 06-09-2015 01:23:21 Windows Update 06-09-2015 14:02:37 Geplanter Prüfpunkt 07-09-2015 11:48:53 Geplanter Prüfpunkt 08-09-2015 11:18:36 Geplanter Prüfpunkt 09-09-2015 00:00:03 Geplanter Prüfpunkt 09-09-2015 13:13:11 Geplanter Prüfpunkt 10-09-2015 14:22:43 Geplanter Prüfpunkt 11-09-2015 23:24:52 Geplanter Prüfpunkt 14-09-2015 11:04:49 Geplanter Prüfpunkt 14-09-2015 11:50:44 Windows Update ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2006-11-02 12:23 - 2006-09-18 23:41 - 00000761 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ::1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D4FD720-2E75-4220-8313-53F6AAC447A6} - System32\Tasks\RealUpgradeLogonTaskS-1-5-21-911780044-201971851-3010942872-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe Task: {29C89002-C448-439C-BF93-E40551F79CD6} - System32\Tasks\SONY\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe [2007-05-31] (Sony Corporation) Task: {4AD23F9A-DBCE-49BC-B133-C0ADA4240AAF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {5670CB88-2E0F-4ED7-91C9-D3B6E0264EA2} - System32\Tasks\MCVSurveyReminder2 => reminder.exe Task: {5C3AD0FE-7ECD-4BBD-8922-1D9CBBFA7007} - System32\Tasks\MCVRegistrationReminder2 => reminder.exe Task: {676738FD-907C-43E4-B573-65CD97F172E5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.) Task: {6FF843ED-7E6D-481C-AE79-FD2DD50ACF94} - System32\Tasks\MCVRegistrationReminder3 => reminder.exe Task: {75B89BC5-0791-4586-B521-5EA33F48A018} - System32\Tasks\{64F90687-F279-4344-9572-FAC419E1480F} => pcalua.exe -a C:\programdata\sony\myclubvaio\MyClubVAIO.exe -d C:\ProgramData\Sony\MyClubVAIO -c /Registration Task: {8E11415C-761A-41DF-B30F-FB3B9597FE55} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation) Task: {997CA439-8A23-4D19-B923-B17C261D18AB} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {A7A40342-316D-4797-B8C5-315A7311B54C} - System32\Tasks\MCVSurveyReminder4 => reminder.exe Task: {B8F8AF87-7DE0-41C4-A5BE-EF7F64C54F65} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - muench => C:\Program Files\Windows Calendar\wincal.exe [2008-01-19] (Microsoft Corporation) Task: {B990BEDF-732D-4DDC-9359-88CF75D1FDCD} - System32\Tasks\MCVRegistrationReminder1 => reminder.exe Task: {BD5C1904-7A7A-4D3D-9130-D4A2DFE5FDAD} - System32\Tasks\RealUpgradeScheduledTaskS-1-5-21-911780044-201971851-3010942872-1000 => C:\Program Files\Real\RealUpgrade\RealUpgrade.exe Task: {CC54FCE7-BEB4-4AE2-BA90-D064860D3913} - System32\Tasks\MCVRegistrationReminder4 => reminder.exe Task: {DC0D7C43-9A7E-4620-BBDC-21239557B306} - System32\Tasks\MCVSurveyReminder1 => reminder.exe Task: {E8CB3979-73A6-48BD-9FE1-C27082B5793E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {E8E69EE0-F2B2-4DA2-837B-92B1771DB416} - System32\Tasks\MCVSurveyReminder3 => reminder.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2007-08-04 00:35 - 2007-06-30 03:07 - 00249856 _____ () C:\Windows\system32\igfxTMM.dll 2007-08-23 07:03 - 2007-06-28 13:34 - 00192512 _____ () C:\Program Files\Sony\Network Utility\Cg10u.dll 2007-08-06 10:10 - 2007-07-24 19:26 - 00010752 _____ () C:\Program Files\Sony\VAIO Event Service\VESBasePS.dll 2007-08-06 10:10 - 2007-07-24 19:26 - 00009728 _____ () C:\Program Files\Sony\VAIO Event Service\VESMgrSubPS.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-911780044-201971851-3010942872-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\muench\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\Services: EPGService => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: gusvc => 3 MSCONFIG\Services: HauppaugeTVServer => 3 MSCONFIG\Services: IDriverT => 3 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: SysMain => 2 MSCONFIG\Services: TabletInputService => 2 MSCONFIG\Services: TapiSrv => 3 MSCONFIG\Services: TeamViewer9 => 2 MSCONFIG\Services: Themes => 2 MSCONFIG\Services: THREADORDER => 3 MSCONFIG\Services: TomTomHOMEService => 2 MSCONFIG\Services: WPCSvc => 3 MSCONFIG\Services: WPDBusEnum => 2 MSCONFIG\Services: WPFFontCache_v0400 => 3 MSCONFIG\Services: XAudioService => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AutoStart IR.lnk => C:\Windows\pss\AutoStart IR.lnk.CommonStartup MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Microsoft Office.lnk => C:\Windows\pss\Microsoft Office.lnk.CommonStartup MSCONFIG\startupreg: APSDaemon => "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: EPGServiceTool => C:\PROGRA~1\WinTV\EPG Services\System\EPGClient.exe MSCONFIG\startupreg: ISUSPM => "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler MSCONFIG\startupreg: Norton Save and Restore 2.0 => "C:\Program Files\Norton Save and Restore\Agent\VProTray.exe" MSCONFIG\startupreg: QuickTime Task => "C:\Program Files\QuickTime\QTTask.exe" -atboottime MSCONFIG\startupreg: TomTomHOME.exe => "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe FirewallRules: [{97F9A59A-745C-4987-8417-D5312C694D4B}] => (Allow) C:\Program Files\Google\Google Talk\googletalk.exe FirewallRules: [{ECD9D5EB-C038-4852-AD61-E4273E6E9191}] => (Allow) C:\Program Files\Google\Google Talk\googletalk.exe FirewallRules: [{BCC1CB00-39E8-46D6-B12C-853CA61A7E4F}] => (Allow) C:\Program Files\Sony\VAIO Media 6.0\Vc.exe FirewallRules: [{8FD35383-1AF7-4967-8529-6736BD577AA4}] => (Allow) C:\Program Files\Sony\VAIO Media 6.0\Vc.exe FirewallRules: [{EC31CFED-3AF8-4A9F-8993-80C2A61AC5B8}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{E2D40269-4A47-4848-A511-9E3671D30174}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{41FF743C-0FF5-4164-8C81-957EC43443BF}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{EBF928F8-CF86-42CD-9C73-C3636810C7AD}] => (Allow) C:\Program Files\ICQ7.0\ICQ.exe FirewallRules: [{C3424EEF-8BC6-4950-9CF9-597D7F04F341}] => (Allow) C:\Program Files\ICQ7.0\ICQ.exe FirewallRules: [{75892C2A-6A61-45F7-AEE4-FE4224648BFE}] => (Allow) C:\Program Files\ICQ7.0\ICQ.exe FirewallRules: [{0961C252-C5A2-4DF1-B8DF-CDBD2544E95B}] => (Allow) C:\Program Files\ICQ7.0\ICQ.exe FirewallRules: [{A687696D-9CC8-4737-8BE7-F05BB97AD607}] => (Allow) C:\Program Files\ICQ7.0\aolload.exe FirewallRules: [{6122E99A-3CEE-4580-8B2B-F691A9E609FE}] => (Allow) C:\Program Files\ICQ7.0\aolload.exe FirewallRules: [{30F9DA6D-6788-4CDE-9BCF-B12D4E04CCA9}] => (Allow) C:\Program Files\ICQ7.0\aolload.exe FirewallRules: [{86A8A608-1CDC-4628-BF52-B1F3DDB9220E}] => (Allow) C:\Program Files\ICQ7.0\aolload.exe FirewallRules: [TCP Query User{724AEEC3-FEF9-4DBA-A170-E1BA8AB50DED}C:\program files\icq7.0\icq.exe] => (Block) C:\program files\icq7.0\icq.exe FirewallRules: [UDP Query User{59573D45-BC9D-4A62-B251-B0D5D5F34238}C:\program files\icq7.0\icq.exe] => (Block) C:\program files\icq7.0\icq.exe FirewallRules: [TCP Query User{5A1CF228-D3EC-4863-B098-C6616FE0982E}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{9B9EB00A-0D9C-4586-9BAF-9C003F3ACA8F}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe FirewallRules: [{E86F9C37-A82F-4260-B4D4-1FA55729B1ED}] => (Allow) LPort=80 FirewallRules: [{AEED1329-EBFE-4F0B-B97E-20EEBA62BD16}] => (Allow) LPort=80 FirewallRules: [{FE1ED1E5-DD90-42AE-A71E-56B4FD44B9A2}] => (Allow) LPort=80 FirewallRules: [{3A44FE57-6EBE-4253-9830-A121DE42C557}] => (Allow) C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{4A186CB1-A17A-4B89-92B4-6C6AF1CEFC40}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\DeviceSetup.exe FirewallRules: [{D2415F5D-B753-4761-AD3B-B2761A04E06A}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\DeviceSetup.exe FirewallRules: [{B8C9A336-9041-4159-A213-69EB45047F1D}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\HPNetworkCommunicator.exe FirewallRules: [{236E25DC-2847-4050-9AF3-F72EE0ACECAB}] => (Allow) C:\Program Files\HP\HP Officejet 6500 E710a-f\Bin\HPNetworkCommunicator.exe FirewallRules: [{1118FC64-55B5-4118-B53D-6AF6538EF4CF}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{793694C9-4EA7-4833-A992-96370E6E5E76}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{CFB1C2EA-4714-4084-91AA-FA3C124CE827}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{4D674619-14BF-473B-B166-7BB40A09BAA4}] => (Allow) C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{EB55D034-BC69-4E07-9435-993F1397E1FF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{D705722B-946F-4BB5-84CB-64873935E231}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/14/2015 07:32:23 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/14/2015 04:03:07 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/14/2015 12:07:26 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/14/2015 12:03:46 PM) (Source: Perflib) (EventID: 1008) (User: ) Description: PNRPsvcC:\Windows\system32\pnrpperf.dll4 Error: (09/14/2015 12:03:45 PM) (Source: Perflib) (EventID: 1010) (User: ) Description: EmdCacheC:\Windows\system32\emdmgmt.dll4 Error: (09/14/2015 10:15:38 AM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/13/2015 10:51:14 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/12/2015 10:28:02 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/12/2015 10:08:52 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Error: (09/12/2015 09:55:03 PM) (Source: VzCdbSvc) (EventID: 7) (User: ) Description: Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019) Systemfehler: ============= Error: (07/22/2010 08:16:54 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Parallel port driver%%1058 Error: (07/22/2010 08:15:23 AM) (Source: HTTP) (EventID: 15016) (User: ) Description: \Device\Http\ReqQueueKerberos Error: (07/21/2010 04:52:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Parallel port driver%%1058 Error: (07/21/2010 04:51:30 PM) (Source: HTTP) (EventID: 15016) (User: ) Description: \Device\Http\ReqQueueKerberos Error: (07/21/2010 02:54:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Parallel port driver%%1058 Error: (07/21/2010 02:53:05 PM) (Source: HTTP) (EventID: 15016) (User: ) Description: \Device\Http\ReqQueueKerberos Error: (07/21/2010 02:52:56 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 21.07.2010 um 14:51:20 unerwartet heruntergefahren. Error: (07/21/2010 01:47:05 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Parallel port driver%%1058 Error: (07/21/2010 01:45:39 PM) (Source: HTTP) (EventID: 15016) (User: ) Description: \Device\Http\ReqQueueKerberos Error: (07/21/2010 12:42:05 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Parallel port driver%%1058 Microsoft Office: ========================= CodeIntegrity: =================================== Date: 2015-09-14 19:46:23.582 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:23.270 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:22.958 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:22.662 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:22.241 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:21.929 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:21.617 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:21.305 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:09.059 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-14 19:46:08.762 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz Prozentuale Nutzung des RAM: 48% Installierter physikalischer RAM: 2037.69 MB Verfügbarer physikalischer RAM: 1051.63 MB Summe virtueller Speicher: 4316.66 MB Verfügbarer virtueller Speicher: 3029.79 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:179.07 GB) (Free:67.36 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 186.3 GB) (Disk ID: C28A423F) Partition 1: (Not Active) - (Size=7.2 GB) - (Type=27) Partition 2: (Active) - (Size=179.1 GB) - (Type=07 NTFS) ==================== Ende vom Addition.txt ============================ |
15.09.2015, 18:55 | #4 |
/// the machine /// TB-Ausbilder | Windows Vista Fehlermeldung bei Update Service Pack Wie genau versuchst Du SP2 zu installieren?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.09.2015, 20:57 | #5 |
| Windows Vista Fehlermeldung bei Update Service Pack Ich versuche es über die Systemsteuerung und Windows Update. Da steht ein wichtiges Update verfügbar. Das ist das SP2. Und dieses lae ich dann runter. Meinst du wenn du die FRST Datein anschaust, dass irgendwelche Schadsoftware am Werk sein könnte ? Danke, Lions |
17.09.2015, 19:16 | #6 |
/// the machine /// TB-Ausbilder | Windows Vista Fehlermeldung bei Update Service Pack Nö, Malware ist da keine. Lade das Sp2 mal als Offline Installer und versuch es so.
__________________ --> Windows Vista Fehlermeldung bei Update Service Pack |
21.09.2015, 16:47 | #7 |
| Windows Vista Fehlermeldung bei Update Service Pack Danke für den Tip ! So hab ich es dann doch letztenendes noch hingekriegt ! Das Update hat funktioniert. Vielen Vielen Dank Schrauber. Es ist eine echt Klasse Job den ihr hier macht !! |
22.09.2015, 15:48 | #8 |
/// the machine /// TB-Ausbilder | Windows Vista Fehlermeldung bei Update Service Pack Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows Vista Fehlermeldung bei Update Service Pack |
0x8007045d, dahinter, device, error, fehlermeldung, installiere, installieren, laptop, laufe, laufen, leute, liebe, problem, service, service pack 2, sp2, troja, trojaner-board, update, vista, weiterhelfen, windows, windows vista, ältere |