|
Plagegeister aller Art und deren Bekämpfung: Plötzlicher weißer BildschirmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.09.2015, 14:53 | #1 |
| Plötzlicher weißer Bildschirm Mein Bildschirm wurde plötzlich weiß. Zuerst dachte ich, der PC hätte sich aufgehangen, also machte ich ihn aus, durch längeres Drücken des Startknopfes. Als ich den PC anmachte, blieb der Bildschirm schwarz, der PC ging aus und startete erneut, weshalb ich ihn endgültig ausmachte (wieder durch längeres Drücken des Startknopfes). Ich googlete das Problem und wurde fündig (http://www.trojaner-board.de/109327-...-gesperrt.html). Mit dem Unterschied, dass keine derartige noch sonst eine Warnung kommt. Anschließend befolgte ich folgende Schritte: "Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD. Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast. Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes. Lege eine leere CD in Deinen Brenner. ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen. Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed". Du kannst nun die Fenster des Brennprogramms schließen." Dann startete ich meinen PC, legte die CD rein und Windows fuhr erstmal ganz normal hoch, dann schaltete ich den PC aus und startete ihn im abgesicherten Modus und bin jetzt gerade dabei, den Rechner auf Werkseinstellungen (Auslieferungszustand) zurückzusetzen. Meine Fragen sind nun: Was habe ich richtig/falsch gemacht? Was muss ich jetzt noch machen? Ich befürchte, dass sich auch noch nach der Zurücksetzung auf die Werkseinstellungen irgendwelche Schadsoftware auf meiner Festplatte befindet. Das bereitet mir wirklich große Sorgen, da ich mit dem Rechner u.a. auch Online Banking betrieben habe. Ich hoffe, ihr könnt mir helfen. |
13.09.2015, 16:36 | #2 |
/// the machine /// TB-Ausbilder | Plötzlicher weißer Bildschirm Hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
13.09.2015, 16:49 | #3 |
| Plötzlicher weißer Bildschirm Hi,
__________________FRST.txt FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:13-09-2015 durchgeführt von Desktop (Administrator) auf DESKTOP-PC (13-09-2015 17:43:33) Gestartet von C:\Users\Desktop\Downloads Geladene Profile: Desktop (Verfügbare Profile: Desktop) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forum ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe (CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe (Roccat GmbH) C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\Kova[+]Monitor.exe (CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe (CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLMSService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Intel Corporation) C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BingApp.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11464296 2010-09-03] (Realtek Semiconductor) HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [340848 2011-04-02] (Egis Technology Inc.) HKLM-x32\...\Run: [EgisTecPMMUpdate] => C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe [408432 2011-03-29] (Egis Technology Inc.) HKLM-x32\...\Run: [EgisUpdate] => C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe [202608 2011-03-29] (Egis Technology Inc.) HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-02] (Symantec Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-12-29] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [RoccatKova+] => C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\Kova[+]Monitor.EXE [536576 2010-06-23] (Roccat GmbH) HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [185640 2011-08-31] (CyberLink Corp.) HKLM-x32\...\Run: [Hotkey Utility] => C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [627304 2011-08-11] () HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6109776 2015-09-13] (AVAST Software) HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\...\Run: [Global Registration] => C:\Program Files (x86)\Acer\Registration\GREG.exe [854120 2011-05-11] (Acer Incorporated) HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-19] (Piriform Ltd) HKU\S-1-5-18\...\Run: [Arvo] => C:\Program Files (x86)\ROCCAT\Arvo Keyboard\ArvoHID.EXE [582144 2010-04-01] (ROCCAT) HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-13] (AVAST Software) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2 Tcpip\..\Interfaces\{AE6DCCFE-0708-4AA4-818D-D705A83650C3}: [DhcpNameServer] 192.168.0.1 192.168.0.2 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-3704508374-3147027587-3313495214-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-09-13] (AVAST Software) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-16] (Adobe Systems Incorporated) BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-09-13] (AVAST Software) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.) BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) FireFox: ======== FF ProfilePath: C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default FF Homepage: hxxp://www.google.de FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll [2010-04-01] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] () FF Extension: Magic Actions for YouTube™ - C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default\Extensions\jid0-UVAeBCfd34Kk5usS8A1CBiobvM8@jetpack.xpi [2015-09-13] FF Extension: Video DownloadHelper - C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-09-13] FF Extension: Adblock Plus - C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-13] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-09-13] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-09-13] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-13] (AVAST Software) R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4047768 2015-09-13] (Avast Software) R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-02] (Symantec Corporation) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) R2 XTUService; C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe [21768 2010-11-24] (Intel Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-13] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-13] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-13] (AVAST Software) S0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-13] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1048344 2015-09-13] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447944 2015-09-13] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150672 2015-09-13] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-13] (AVAST Software) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [115152 2015-09-13] (AVAST Software) R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-09-13] (Avast Software) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-14 01:18 - 2015-09-14 01:17 - 00295922 _____ C:\Windows\system32\perfi007.dat 2015-09-14 01:18 - 2015-09-14 01:17 - 00038104 _____ C:\Windows\system32\perfd007.dat 2015-09-14 01:18 - 2015-09-13 16:21 - 00643628 _____ C:\Windows\system32\perfh007.dat 2015-09-14 01:18 - 2015-09-13 16:21 - 00126188 _____ C:\Windows\system32\perfc007.dat 2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer 2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\SysWOW64\de 2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\SysWOW64\0407 2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\system32\de 2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\system32\0407 2015-09-14 01:13 - 2015-09-14 01:13 - 00000000 ____D C:\Windows\NAPP_Dism_Log 2015-09-13 17:43 - 2015-09-13 17:43 - 02190336 _____ (Farbar) C:\Users\Desktop\Downloads\FRST64.exe 2015-09-13 17:43 - 2015-09-13 17:43 - 00012576 _____ C:\Users\Desktop\Downloads\FRST.txt 2015-09-13 17:43 - 2015-09-13 17:43 - 00000000 ____D C:\FRST 2015-09-13 17:16 - 2015-09-13 17:16 - 00000000 ____D C:\Program Files\HitmanPro 2015-09-13 17:15 - 2015-09-13 17:19 - 00000000 ____D C:\ProgramData\HitmanPro 2015-09-13 17:05 - 2015-09-13 17:11 - 00000000 ____D C:\Users\Desktop\AppData\Local\Mozilla 2015-09-13 17:05 - 2015-09-13 17:05 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\Mozilla 2015-09-13 17:05 - 2015-09-13 17:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-09-13 17:02 - 2015-09-13 17:02 - 00002798 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2015-09-13 17:02 - 2015-09-13 17:02 - 00000000 ____D C:\Program Files\CCleaner 2015-09-13 16:51 - 2015-09-13 16:51 - 01048856 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.1442155899960 2015-09-13 16:51 - 2015-09-13 16:51 - 01048344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00447944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2015-09-13 16:51 - 2015-09-13 16:51 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00150672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00115152 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr 2015-09-13 16:51 - 2015-09-13 16:51 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2015-09-13 16:51 - 2015-09-13 16:51 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update 2015-09-13 16:51 - 2015-09-13 16:51 - 00001926 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\Windows\SysWOW64\vbox 2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\Windows\system32\vbox 2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\AVAST Software 2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software 2015-09-13 16:50 - 2015-09-13 16:50 - 00000000 ____D C:\Program Files\AVAST Software 2015-09-13 16:48 - 2015-09-13 16:48 - 00000000 ____D C:\ProgramData\AVAST Software 2015-09-13 16:47 - 2014-05-14 18:23 - 02477536 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-09-13 16:47 - 2014-05-14 18:23 - 00058336 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-09-13 16:47 - 2014-05-14 18:23 - 00044512 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-09-13 16:47 - 2014-05-14 18:21 - 02620928 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-09-13 16:46 - 2014-05-14 09:23 - 00198600 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-09-13 16:46 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-09-13 16:46 - 2014-05-14 09:20 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-09-13 16:46 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-09-13 16:26 - 2015-09-13 16:26 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\Adobe 2015-09-13 16:18 - 2015-09-13 16:18 - 00000000 ____D C:\ProgramData\clear.fi 2015-09-13 16:12 - 2015-09-13 16:12 - 00001447 _____ C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-09-13 16:12 - 2015-09-13 16:12 - 00001413 _____ C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2015-09-13 16:12 - 2015-09-13 16:12 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\OEM 2015-09-13 16:12 - 2015-09-13 16:12 - 00000000 ____D C:\Users\Desktop\AppData\Local\EgisTec IPS 2015-09-13 16:10 - 2015-09-13 16:10 - 00002609 _____ C:\Users\Public\Desktop\eBay.lnk 2015-09-13 16:10 - 2015-09-13 16:10 - 00001736 _____ C:\Users\Public\Desktop\Online kaufen.lnk 2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\CyberLink 2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\MediaServer 2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\Acer 2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Program Files\Accessory Store 2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Program Files (x86)\OEM 2015-09-13 16:09 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\VirtualStore 2015-09-13 16:09 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\clear.fi 2015-09-13 16:09 - 2015-09-13 16:09 - 00057560 _____ C:\Users\Desktop\AppData\Local\GDIPFONTCACHEV1.DAT 2015-09-13 16:09 - 2015-09-13 16:09 - 00000020 ___SH C:\Users\Desktop\ntuser.ini 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Vorlagen 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Startmenü 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Netzwerkumgebung 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Lokale Einstellungen 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Eigene Dateien 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Druckumgebung 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Documents\Eigene Musik 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Documents\Eigene Bilder 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\AppData\Local\Verlauf 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\AppData\Local\Anwendungsdaten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Anwendungsdaten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Vorlagen 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Startmenü 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Eigene Dateien 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Druckumgebung 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Programme 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Vorlagen 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Startmenü 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Favoriten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Dokumente 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Dokumente und Einstellungen 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 __SHD C:\Recovery 2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Family Protection 2015-09-13 16:09 - 2015-09-13 15:44 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\Macromedia 2015-09-13 16:09 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-09-13 16:09 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2015-09-13 15:50 - 2015-09-13 15:50 - 00002146 _____ C:\Users\Public\Desktop\Intel Extreme Tuning Utility.lnk 2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_ICCWDT_01009.Wdf 2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____D C:\Windows\SysWOW64\x64 2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Extreme Tuning Utility 2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____D C:\ProgramData\Intel 2015-09-13 15:50 - 2009-02-05 11:22 - 00970752 _____ (Intel® Corporation) C:\Windows\SysWOW64\ismbun.exe 2015-09-13 15:47 - 2015-09-13 15:47 - 00002490 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk 2015-09-13 15:46 - 2015-09-13 15:46 - 17773056 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 12268544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 10884096 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 09702400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2015-09-13 15:46 - 2015-09-13 15:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2015-09-13 15:46 - 2015-09-13 15:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-09-13 15:46 - 2015-09-13 15:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-09-13 15:46 - 2015-09-13 15:46 - 02303488 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 02136064 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 01797632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 01785344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 01492992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-09-13 15:46 - 2015-09-13 15:46 - 01427456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-09-13 15:46 - 2015-09-13 15:46 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 01344000 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 01126912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 01102336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00818176 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00716800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00697344 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00580608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-09-13 15:46 - 2015-09-13 15:46 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-09-13 15:46 - 2015-09-13 15:46 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00236544 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00096256 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2015-09-13 15:46 - 2015-09-13 15:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2015-09-13 15:46 - 2015-09-13 15:46 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2015-09-13 15:46 - 2015-09-13 15:46 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2015-09-13 15:46 - 2015-09-13 15:46 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2015-09-13 15:44 - 2015-09-13 15:44 - 00001874 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fooz Kids.lnk 2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia 2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia 2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\ProgramData\Fooz Kids 2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\Program Files (x86)\Fooz Kids 2015-09-13 15:43 - 2015-09-13 15:54 - 00000000 ____D C:\ProgramData\CyberLink 2015-09-13 15:43 - 2015-09-13 15:44 - 00002640 _____ C:\ProgramData\ArcadeDeluxe5.log 2015-09-13 15:43 - 2015-09-13 15:44 - 00000000 ____D C:\ProgramData\CLSK 2015-09-13 15:43 - 2015-09-13 15:43 - 00003418 _____ C:\Windows\System32\Tasks\clear.fi 2015-09-13 15:43 - 2015-09-13 15:43 - 00003366 _____ C:\Windows\System32\Tasks\DMREngine 2015-09-13 15:43 - 2015-09-13 15:43 - 00003348 _____ C:\Windows\System32\Tasks\clear.fiAgent 2015-09-13 15:43 - 2015-09-13 15:43 - 00002163 _____ C:\Users\Public\Desktop\clear.fi.lnk 2015-09-13 15:43 - 2015-09-13 15:43 - 00000000 ____D C:\ProgramData\Temp 2015-09-13 15:43 - 2015-09-13 15:43 - 00000000 ____D C:\ProgramData\install_clap 2015-09-13 15:43 - 2015-09-13 15:43 - 00000000 ____D C:\Program Files (x86)\Cyberlink 2015-09-13 15:40 - 2015-09-13 15:43 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi 2015-09-13 15:39 - 2015-09-13 15:39 - 00002435 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk 2015-09-13 15:39 - 2015-09-13 15:39 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2015-09-13 15:35 - 2010-12-20 12:08 - 00008192 _____ C:\Windows\system32\Drivers\IntelMEFWVer.dll 2015-09-13 15:34 - 2015-09-13 15:34 - 00000000 ____D C:\Program Files (x86)\Etron Technology 2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote 2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Documentation 2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\Evernote 2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\EgisTec 2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\Program Files (x86)\Evernote 2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\book 2015-09-13 15:30 - 2015-09-13 15:30 - 00000000 _____ C:\Windows\ativpsrm.bin 2015-09-13 15:28 - 2015-09-13 15:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ROCCAT 2015-09-13 15:28 - 2015-09-13 15:29 - 00000000 ____D C:\Program Files (x86)\ROCCAT 2015-09-13 15:26 - 2015-09-13 15:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center 2015-09-13 15:26 - 2015-09-13 15:26 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies 2015-09-13 15:26 - 2015-09-13 15:26 - 00000000 ____D C:\Program Files (x86)\AMD APP 2015-09-13 15:25 - 2015-09-13 15:26 - 00000000 ____D C:\Program Files (x86)\ATI Technologies 2015-09-13 15:25 - 2015-09-13 15:25 - 00000000 ____D C:\Program Files\ATI 2015-09-13 15:23 - 2015-09-13 17:09 - 00430238 _____ C:\Windows\WindowsUpdate.log ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\winrm 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\WCN 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\sysprep 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\slmgr 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\winrm 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\WCN 2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\slmgr 2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\oobe 2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\MUI 2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\MUI 2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Dism 2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\servicing 2015-09-14 01:17 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal 2015-09-14 01:17 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts 2015-09-14 01:17 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\Printing_Admin_Scripts 2015-09-14 01:17 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\DigitalLocker 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\WinBioPlugIns 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Sidebar 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Photo Viewer 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Setup 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\migwiz 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Dism 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\com 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Setup 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\oobe 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\migwiz 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\com 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\IME 2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System 2015-09-14 01:11 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG 2015-09-14 01:11 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template 2015-09-13 17:04 - 2007-07-12 03:49 - 00000000 ____D C:\Windows\Panther 2015-09-13 16:54 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-13 16:54 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-13 16:46 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore 2015-09-13 16:21 - 2009-07-14 07:13 - 01472002 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-13 16:17 - 2011-07-13 10:28 - 00000000 ____D C:\ProgramData\McAfee 2015-09-13 16:17 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-13 16:12 - 2011-07-13 10:54 - 00000000 ____D C:\ProgramData\oem 2015-09-13 16:11 - 2011-07-13 10:37 - 00000000 ___HD C:\OEM 2015-09-13 16:09 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-09-13 16:09 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT 2015-09-13 16:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-09-13 16:06 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep 2015-09-13 15:54 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help 2015-09-13 15:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions 2015-09-13 15:50 - 2011-07-13 10:29 - 00000000 ____D C:\Program Files (x86)\Acer 2015-09-13 15:50 - 2011-07-13 09:58 - 00000000 ____D C:\Program Files (x86)\Intel 2015-09-13 15:47 - 2011-07-13 10:35 - 00000000 ____D C:\Program Files (x86)\Windows Live 2015-09-13 15:44 - 2011-07-13 10:55 - 00000000 ____D C:\ProgramData\Adobe 2015-09-13 15:44 - 2011-07-13 10:55 - 00000000 ____D C:\Program Files (x86)\Adobe 2015-09-13 15:44 - 2011-07-13 10:30 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2015-09-13 15:44 - 2011-07-13 10:00 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2015-09-13 15:39 - 2011-07-13 10:50 - 00000000 ____D C:\Windows\OEMTemp 2015-09-13 15:39 - 2011-07-13 10:03 - 00000000 ____D C:\Program Files (x86)\Acer Games 2015-09-13 15:39 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-09-13 15:33 - 2011-07-13 11:00 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2015-09-13 15:32 - 2011-02-12 05:43 - 00000000 ____D C:\Windows\DeployWinRE2 2015-09-13 15:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery 2015-09-13 15:31 - 2011-07-13 10:49 - 00000000 ____D C:\ProgramData\EgisTec IPS 2015-09-13 15:30 - 2009-07-14 06:45 - 00274464 _____ C:\Windows\system32\FNTCACHE.DAT 2015-09-13 15:25 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared 2015-09-13 15:23 - 2011-07-13 10:00 - 00000000 ____D C:\Windows\SysWOW64\RTCOM ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-09-13 15:43 - 2015-09-13 15:44 - 0002640 _____ () C:\ProgramData\ArcadeDeluxe5.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-13 16:06 ==================== Ende von FRST.txt ============================ Addition.txt FRST Additions Logfile: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-09-2015 durchgeführt von Desktop (2015-09-13 17:43:57) Gestartet von C:\Users\Desktop\Downloads Windows 7 Home Premium Service Pack 1 (X64) (2015-09-13 14:09:36) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3704508374-3147027587-3313495214-500 - Administrator - Disabled) Desktop (S-1-5-21-3704508374-3147027587-3313495214-1000 - Administrator - Enabled) => C:\Users\Desktop Gast (S-1-5-21-3704508374-3147027587-3313495214-501 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 5.00.3505 - Acer Incorporated) Acer Games (HKLM-x32\...\WildTangent acer Master Uninstall) (Version: 1.0.2.5 - WildTangent) Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.04.3503 - Acer Incorporated) Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.1.0708.2011 - Acer Incorporated) Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.02.3500 - Acer Incorporated) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 2.7.1.19610 - Adobe Systems Incorporated) Adobe Flash Player 10 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 10.3.181.34 - Adobe Systems Incorporated) Adobe Reader X MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated) Agatha Christie - Death on the Nile (x32 Version: 2.2.0.98 - WildTangent) Hidden AMD Catalyst Install Manager (HKLM\...\{A30F74AE-FA41-7E06-F8AE-E86B27BFBDE7}) (Version: 3.0.855.0 - Advanced Micro Devices, Inc.) Arvo (HKLM-x32\...\{61DF2893-0069-4E50-A02E-3A41A97CB1B4}) (Version: 1.0 - ROCCAT) Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.3.2225 - AVAST Software) Bejeweled 2 Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Bing Bar (HKLM-x32\...\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}) (Version: 7.0.765.0 - Microsoft Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform) clear.fi (x32 Version: 1.5.1717_38186 - CyberLink Corp.) Hidden clear.fi (x32 Version: 9.0.8031 - CyberLink Corp.) Hidden clear.fi (HKLM-x32\...\InstallShield_{37126D87-E4FD-4614-B908-A0BB7ECE3992}) (Version: 1.5.2428.35 - CyberLink Corp.) clear.fi (x32 Version: 1.5.2428.35 - CyberLink Corp.) Hidden clear.fi Client (HKLM-x32\...\{43AAE145-83CF-4C96-9A5E-756CEFCE879F}) (Version: 1.05.3002 - Acer Incorporated) Crazy Chicken Kart 2 (x32 Version: 2.2.0.97 - WildTangent) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden eBay Worldwide (HKLM-x32\...\{D3E5A972-9A15-427D-AE78-8181A5FD943C}) (Version: 2.2.0409 - OEM) Etron USB3.0 Host Controller (x32 Version: 0.103 - Etron Technology) Hidden Evernote v. 4.5.1 (HKLM-x32\...\{28921580-E4BB-11E0-9FD7-1CC1DEF07CBE}) (Version: 4.5.1.5451 - Evernote Corp.) FATE (x32 Version: 2.2.0.97 - WildTangent) Hidden Final Drive: Nitro (x32 Version: 2.2.0.95 - WildTangent) Hidden Fooz Kids (HKLM-x32\...\FoozKids) (Version: 3.0.8 - FUHU, Inc.) Fooz Kids (x32 Version: 3.0.8 - FUHU, Inc.) Hidden Fooz Kids Platform (HKLM-x32\...\{8D68CE08-9A14-4B7B-9857-3C646A2F34C7}) (Version: 2.1 - FUHU, Inc.) Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotogràfica del Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Hotkey Utility (HKLM-x32\...\Hotkey Utility) (Version: 2.05.3505 - Acer Incorporated) Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3501 - Acer Incorporated) Insaniquarium Deluxe (x32 Version: 2.2.0.97 - WildTangent) Hidden Intel Extreme Tuning Utility 2.1.408.41 (HKLM-x32\...\{72B59E5A-CF45-4528-8227-7EDF5EC772BE}) (Version: 2.1.408.41 - Intel) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation) Intel(R) SMBus (HKLM\...\SMBus) (Version: - ) Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version: - Intel Corporation) Jewel Match 3 (x32 Version: 2.2.0.97 - WildTangent) Hidden John Deere Drive Green (x32 Version: 2.2.0.95 - WildTangent) Hidden Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.50401.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mystery of Mortlake Mansion (x32 Version: 2.2.0.98 - WildTangent) Hidden MyWinLocker (Version: 4.0.14.25 - Egis Technology Inc.) Hidden MyWinLocker 4 (x32 Version: 4.0.14.25 - Egis Technology Inc.) Hidden MyWinLocker Suite (HKLM-x32\...\InstallShield_{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.15 - Egis Technology Inc.) MyWinLocker Suite (x32 Version: 4.0.14.15 - Egis Technology Inc.) Hidden Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.2.10500.2.100 - Nero AG) Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.2.12000.21.100 - Nero AG) Nero Multimedia Suite 10 Essentials (HKLM-x32\...\{62BF4BD3-B1F6-4FA2-8388-CC0647ACBF86}) (Version: 10.5.10300 - Nero AG) Nero StartSmart 10 (HKLM-x32\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.2.11600.14.100 - Nero AG) Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG) Norton Online Backup (HKLM-x32\...\{40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}) (Version: 2.1.17869 - Symantec Corporation) Penguins! (x32 Version: 2.2.0.95 - WildTangent) Hidden Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.95 - WildTangent) Hidden Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6194 - Realtek Semiconductor Corp.) ROCCAT Kova[+] Mouse Driver (HKLM-x32\...\{A86DDFE3-F661-461C-9BF2-876AC2CA57DE}) (Version: 1.10 - Roccat GmbH) Shredder (Version: 2.0.8.9 - Egis Technology Inc.) Hidden Shredder (x32 Version: 2.0.8.9 - Egis Technology Inc.) Hidden Skype™ 5.3 (HKLM-x32\...\{5335DADB-34BA-4AE8-A519-648D78498846}) (Version: 5.3.116 - Skype Technologies S.A.) Slingo Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Torchlight (x32 Version: 2.2.0.97 - WildTangent) Hidden Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.97 - WildTangent) Hidden Wedding Dash (x32 Version: 2.2.0.95 - WildTangent) Hidden Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.02.3504 - Acer Incorporated) WildTangent Games App (Acer Games) (x32 Version: 4.0.5.14 - WildTangent) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation) Zuma Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 13-09-2015 17:09:21 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {1E4675E9-798C-4284-800E-0FBBC06616BF} - System32\Tasks\clear.fiAgent => C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe [2011-12-28] (CyberLink Corp.) Task: {401E88D6-DF40-4BBC-8538-55874D0C9A40} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2011-09-05] (Acer) Task: {931291E9-C9B3-4E43-AFCA-EFA88049E295} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-09-13] (AVAST Software) Task: {9B366F71-1D6A-450C-9BD9-AFF8225B03AC} - System32\Tasks\clear.fi => C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fi.exe [2011-12-28] (Acer Incorporated) Task: {A2533FA6-5707-4311-8382-9F5503A4417C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-19] (Piriform Ltd) Task: {A6A4D0B7-B006-478A-A139-FBC80A595F9A} - System32\Tasks\Adobe ARM => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-16] (Adobe Systems Incorporated) Task: {B17E67B5-1D33-45AF-AE97-51986372212D} - System32\Tasks\Adobe Reader Speed Launcher => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-16] (Adobe Systems Incorporated) Task: {B7D3497E-0527-4389-846F-7817DA8286DE} - System32\Tasks\DMREngine => C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe [2011-12-28] (CyberLink) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2009-01-22 01:45 - 2009-01-22 01:45 - 01401856 _____ () C:\Program Files (x86)\EgisTec MyWinLocker\x64\LIBEAY32.dll 2011-08-11 05:58 - 2011-08-11 05:58 - 00627304 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe 2015-08-19 19:10 - 2015-08-19 19:10 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-09-13 15:43 - 2011-12-28 04:47 - 00370984 _____ () C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLNetMediaDMA.dll 2015-09-13 15:29 - 2010-05-29 14:57 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\hiddriver.dll 2011-08-11 05:57 - 2011-08-11 05:57 - 00151656 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll 2015-09-13 15:33 - 2015-09-13 15:33 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b7e68f030ebaf8e1ace1bed4b7d5dfec\IsdiInterop.ni.dll 2011-07-13 10:58 - 2010-09-13 18:28 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2010-11-24 12:08 - 2010-11-24 12:08 - 00050952 _____ () C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\IccLibApiWrapperDll.dll 2010-11-24 12:08 - 2010-11-24 12:08 - 00100616 _____ () C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\IccLibDll.dll 2015-09-13 16:51 - 2015-09-13 16:51 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll 2015-09-13 16:51 - 2015-09-13 16:51 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll 2015-09-13 16:51 - 2015-09-13 16:51 - 02962944 _____ () C:\Program Files\AVAST Software\Avast\defs\15091300\algo.dll 2015-09-13 16:51 - 2015-09-13 16:51 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.1 - 192.168.0.2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{43624CB0-5759-4D8A-B1E8-AAF07F9D3ED7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{31BA6502-D138-4BE5-AE87-A390E8433854}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{7F4E131B-38F1-475D-A667-DC3CB4F0950F}] => (Allow) LPort=2869 FirewallRules: [{1FF72C67-E7B1-4C75-BA28-F78DF2376282}] => (Allow) LPort=1900 FirewallRules: [{57056E28-1C49-4C45-832C-92CC3EDD2AFA}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe FirewallRules: [{E19619F9-6C0A-4EB6-B9B2-BB06EFB7615C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fi.exe FirewallRules: [{23DCBD87-087A-4C6C-99ED-89DE4D6FD9CA}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe FirewallRules: [{A6DCE52A-3982-476C-AE43-F168908D1544}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe FirewallRules: [{B9059888-7F9E-43F7-A8CE-86902504E1C0}] => (Block) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe FirewallRules: [{7FC3CF0F-9228-43BD-9F20-57CF91D33455}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\CLML\CLMLSvc.exe FirewallRules: [{9C6100A5-C0AA-4B12-B6C5-2F1C994E6089}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe FirewallRules: [{2B498473-274C-4041-88EE-ACAAB1E0463A}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe FirewallRules: [{1A23C58D-92EF-4FBF-9DAB-0A9EAEF961A1}] => (Block) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe FirewallRules: [{B797A5BE-3518-49AA-BB64-3C7BF99E37F8}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLMSService.exe FirewallRules: [{011CDE03-48AC-4DFB-9AAD-01D20683D370}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\Movie\PlayMovie.exe FirewallRules: [{1D647041-1CC9-4055-8659-6C3136725D4C}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [{F8174CB8-589B-4DA3-A858-9E03F1CD155B}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{704EB657-97DD-411B-9914-532F4255DB05}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe FirewallRules: [{3732D4F1-7ABC-4893-9AED-57C90EA919DC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F8C11657-9378-4303-96D3-04BE6C5A92C1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: G19 Gaming Keyboard (Display interface) Description: G19 Gaming Keyboard (Display interface) Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/13/2015 05:08:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 05:03:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:55:57 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Systemfehler: ============= Microsoft Office: ========================= Error: (09/13/2015 05:08:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 05:03:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:55:57 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 27% Installierter physikalischer RAM: 8173.97 MB Verfügbarer physikalischer RAM: 5933.89 MB Summe virtueller Speicher: 16346.14 MB Verfügbarer virtueller Speicher: 13556.52 MB ==================== Laufwerke ================================ Drive c: (Acer) (Fixed) (Total:921.45 GB) (Free:883.94 GB) NTFS Drive d: (DATA) (Fixed) (Total:921.47 GB) (Free:920.2 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 08DD2BC6) Partition 1: (Not Active) - (Size=20 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=921.5 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=921.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
14.09.2015, 09:07 | #4 |
/// the machine /// TB-Ausbilder | Plötzlicher weißer Bildschirm Das Gerät ist jetzt zurückgesetzt, korrekt? Logs sehen gut aus.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
14.09.2015, 09:37 | #5 |
| Plötzlicher weißer Bildschirm Korrekt. Freut mich zu hören. Bis auf einen Absturz (Aufhängen) mit einem grau gestreiften Bildschirm (Grafikkartentreiber?), läuft der Rechner ganz gut, nur lassen sich die Windows Updates nur dann installieren, wenn man den PC herunterfährt und auch nur, wenn das Updatesymbol neben "Herunterfahren" steht. |
14.09.2015, 19:58 | #6 |
/// the machine /// TB-Ausbilder | Plötzlicher weißer Bildschirm Installier mal alle aktuellen Treiber.
__________________ --> Plötzlicher weißer Bildschirm |
Themen zu Plötzlicher weißer Bildschirm |
automatisch, bildschirm, bildschirm schwarz, booten, datei, download, festplatte, folge, frage, fragen, gen, google, infizierte, langsamer, network, online, online banking, opera, plötzlich, problem, programm, rechner, tool, warnung, werkseinstellungen, windows |