Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Plötzlicher weißer Bildschirm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.09.2015, 14:53   #1
~Peter
 
Plötzlicher weißer Bildschirm - Standard

Plötzlicher weißer Bildschirm



Mein Bildschirm wurde plötzlich weiß. Zuerst dachte ich, der PC hätte sich aufgehangen, also machte ich ihn aus, durch längeres Drücken des Startknopfes. Als ich den PC anmachte, blieb der Bildschirm schwarz, der PC ging aus und startete erneut, weshalb ich ihn endgültig ausmachte (wieder durch längeres Drücken des Startknopfes).
Ich googlete das Problem und wurde fündig (http://www.trojaner-board.de/109327-...-gesperrt.html).
Mit dem Unterschied, dass keine derartige noch sonst eine Warnung kommt.

Anschließend befolgte ich folgende Schritte:

"Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
Lege eine leere CD in Deinen Brenner.
ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
Du kannst nun die Fenster des Brennprogramms schließen."

Dann startete ich meinen PC, legte die CD rein und Windows fuhr erstmal ganz normal hoch, dann schaltete ich den PC aus und startete ihn im abgesicherten Modus und bin jetzt gerade dabei, den Rechner auf Werkseinstellungen (Auslieferungszustand) zurückzusetzen.


Meine Fragen sind nun: Was habe ich richtig/falsch gemacht? Was muss ich jetzt noch machen?

Ich befürchte, dass sich auch noch nach der Zurücksetzung auf die Werkseinstellungen irgendwelche Schadsoftware auf meiner Festplatte befindet. Das bereitet mir wirklich große Sorgen, da ich mit dem Rechner u.a. auch Online Banking betrieben habe.

Ich hoffe, ihr könnt mir helfen.

Alt 13.09.2015, 16:36   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Plötzlicher weißer Bildschirm - Standard

Plötzlicher weißer Bildschirm



Hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 13.09.2015, 16:49   #3
~Peter
 
Plötzlicher weißer Bildschirm - Standard

Plötzlicher weißer Bildschirm



Hi,

FRST.txt
FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:13-09-2015
durchgeführt von Desktop (Administrator) auf DESKTOP-PC (13-09-2015 17:43:33)
Gestartet von C:\Users\Desktop\Downloads
Geladene Profile: Desktop (Verfügbare Profile: Desktop)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Geeks to Go Forum

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe
(CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
(Roccat GmbH) C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\Kova[+]Monitor.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe
() C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
(CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLMSService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation.) C:\Program Files (x86)\Microsoft\BingBar\BingApp.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11464296 2010-09-03] (Realtek Semiconductor)
HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [340848 2011-04-02] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisTecPMMUpdate] => C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe [408432 2011-03-29] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisUpdate] => C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe [202608 2011-03-29] (Egis Technology Inc.)
HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-02] (Symantec Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-12-29] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [RoccatKova+] => C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\Kova[+]Monitor.EXE [536576 2010-06-23] (Roccat GmbH)
HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [185640 2011-08-31] (CyberLink Corp.)
HKLM-x32\...\Run: [Hotkey Utility] => C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe [627304 2011-08-11] ()
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6109776 2015-09-13] (AVAST Software)
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\...\Run: [Global Registration] => C:\Program Files (x86)\Acer\Registration\GREG.exe [854120 2011-05-11] (Acer Incorporated)
HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-19] (Piriform Ltd)
HKU\S-1-5-18\...\Run: [Arvo] => C:\Program Files (x86)\ROCCAT\Arvo Keyboard\ArvoHID.EXE [582144 2010-04-01] (ROCCAT)
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2015-09-13] (AVAST Software)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2
Tcpip\..\Interfaces\{AE6DCCFE-0708-4AA4-818D-D705A83650C3}: [DhcpNameServer] 192.168.0.1 192.168.0.2

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com
HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com
HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3704508374-3147027587-3313495214-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2015-09-13] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-11-16] (Adobe Systems Incorporated)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-09-13] (AVAST Software)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2010-09-21] (Microsoft Corp.)
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)

FireFox:
========
FF ProfilePath: C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default
FF Homepage: hxxp://www.google.de
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll [2010-04-01] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] ()
FF Extension: Magic Actions for YouTube™ - C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default\Extensions\jid0-UVAeBCfd34Kk5usS8A1CBiobvM8@jetpack.xpi [2015-09-13]
FF Extension: Video DownloadHelper - C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-09-13]
FF Extension: Adblock Plus - C:\Users\Desktop\AppData\Roaming\Mozilla\Firefox\Profiles\pw7zo38g.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-13]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-09-13]

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-09-13]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-09-13] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [4047768 2015-09-13] (Avast Software)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-02] (Symantec Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
R2 XTUService; C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\PerfTuneService.exe [21768 2010-11-24] (Intel Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [28656 2015-09-13] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [90968 2015-09-13] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [93528 2015-09-13] (AVAST Software)
S0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [65224 2015-09-13] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1048344 2015-09-13] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [447944 2015-09-13] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [150672 2015-09-13] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [274808 2015-09-13] (AVAST Software)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
R0 ngvss; C:\Windows\System32\Drivers\ngvss.sys [115152 2015-09-13] (AVAST Software)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [273824 2015-09-13] (Avast Software)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-14 01:18 - 2015-09-14 01:17 - 00295922 _____ C:\Windows\system32\perfi007.dat
2015-09-14 01:18 - 2015-09-14 01:17 - 00038104 _____ C:\Windows\system32\perfd007.dat
2015-09-14 01:18 - 2015-09-13 16:21 - 00643628 _____ C:\Windows\system32\perfh007.dat
2015-09-14 01:18 - 2015-09-13 16:21 - 00126188 _____ C:\Windows\system32\perfc007.dat
2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer
2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\SysWOW64\de
2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\SysWOW64\0407
2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\system32\de
2015-09-14 01:17 - 2015-09-14 01:17 - 00000000 ____D C:\Windows\system32\0407
2015-09-14 01:13 - 2015-09-14 01:13 - 00000000 ____D C:\Windows\NAPP_Dism_Log
2015-09-13 17:43 - 2015-09-13 17:43 - 02190336 _____ (Farbar) C:\Users\Desktop\Downloads\FRST64.exe
2015-09-13 17:43 - 2015-09-13 17:43 - 00012576 _____ C:\Users\Desktop\Downloads\FRST.txt
2015-09-13 17:43 - 2015-09-13 17:43 - 00000000 ____D C:\FRST
2015-09-13 17:16 - 2015-09-13 17:16 - 00000000 ____D C:\Program Files\HitmanPro
2015-09-13 17:15 - 2015-09-13 17:19 - 00000000 ____D C:\ProgramData\HitmanPro
2015-09-13 17:05 - 2015-09-13 17:11 - 00000000 ____D C:\Users\Desktop\AppData\Local\Mozilla
2015-09-13 17:05 - 2015-09-13 17:05 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\Mozilla
2015-09-13 17:05 - 2015-09-13 17:05 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-09-13 17:02 - 2015-09-13 17:02 - 00002798 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-09-13 17:02 - 2015-09-13 17:02 - 00000000 ____D C:\Program Files\CCleaner
2015-09-13 16:51 - 2015-09-13 16:51 - 01048856 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys.1442155899960
2015-09-13 16:51 - 2015-09-13 16:51 - 01048344 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsnx.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00447944 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00378880 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-09-13 16:51 - 2015-09-13 16:51 - 00274808 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00150672 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00115152 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00093528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00090968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00065224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-09-13 16:51 - 2015-09-13 16:51 - 00028656 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-09-13 16:51 - 2015-09-13 16:51 - 00003924 _____ C:\Windows\System32\Tasks\avast! Emergency Update
2015-09-13 16:51 - 2015-09-13 16:51 - 00001926 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\Windows\SysWOW64\vbox
2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\Windows\system32\vbox
2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\AVAST Software
2015-09-13 16:51 - 2015-09-13 16:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-09-13 16:50 - 2015-09-13 16:50 - 00000000 ____D C:\Program Files\AVAST Software
2015-09-13 16:48 - 2015-09-13 16:48 - 00000000 ____D C:\ProgramData\AVAST Software
2015-09-13 16:47 - 2014-05-14 18:23 - 02477536 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-09-13 16:47 - 2014-05-14 18:23 - 00058336 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-09-13 16:47 - 2014-05-14 18:23 - 00044512 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-09-13 16:47 - 2014-05-14 18:21 - 02620928 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-09-13 16:46 - 2014-05-14 09:23 - 00198600 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-09-13 16:46 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-09-13 16:46 - 2014-05-14 09:20 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-09-13 16:46 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-09-13 16:26 - 2015-09-13 16:26 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\Adobe
2015-09-13 16:18 - 2015-09-13 16:18 - 00000000 ____D C:\ProgramData\clear.fi
2015-09-13 16:12 - 2015-09-13 16:12 - 00001447 _____ C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-09-13 16:12 - 2015-09-13 16:12 - 00001413 _____ C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2015-09-13 16:12 - 2015-09-13 16:12 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\OEM
2015-09-13 16:12 - 2015-09-13 16:12 - 00000000 ____D C:\Users\Desktop\AppData\Local\EgisTec IPS
2015-09-13 16:10 - 2015-09-13 16:10 - 00002609 _____ C:\Users\Public\Desktop\eBay.lnk
2015-09-13 16:10 - 2015-09-13 16:10 - 00001736 _____ C:\Users\Public\Desktop\Online kaufen.lnk
2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\CyberLink
2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\MediaServer
2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\Acer
2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Program Files\Accessory Store
2015-09-13 16:10 - 2015-09-13 16:10 - 00000000 ____D C:\Program Files (x86)\OEM
2015-09-13 16:09 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\VirtualStore
2015-09-13 16:09 - 2015-09-13 16:10 - 00000000 ____D C:\Users\Desktop\AppData\Local\clear.fi
2015-09-13 16:09 - 2015-09-13 16:09 - 00057560 _____ C:\Users\Desktop\AppData\Local\GDIPFONTCACHEV1.DAT
2015-09-13 16:09 - 2015-09-13 16:09 - 00000020 ___SH C:\Users\Desktop\ntuser.ini
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Vorlagen
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Startmenü
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Netzwerkumgebung
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Lokale Einstellungen
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Eigene Dateien
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Druckumgebung
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Documents\Eigene Musik
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Documents\Eigene Bilder
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\AppData\Local\Verlauf
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\AppData\Local\Anwendungsdaten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Desktop\Anwendungsdaten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Vorlagen
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Startmenü
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Programme
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Vorlagen
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Startmenü
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Favoriten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Dokumente
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 _SHDL C:\Dokumente und Einstellungen
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 __SHD C:\Recovery
2015-09-13 16:09 - 2015-09-13 16:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Family Protection
2015-09-13 16:09 - 2015-09-13 15:44 - 00000000 ____D C:\Users\Desktop\AppData\Roaming\Macromedia
2015-09-13 16:09 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-09-13 16:09 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-09-13 15:50 - 2015-09-13 15:50 - 00002146 _____ C:\Users\Public\Desktop\Intel Extreme Tuning Utility.lnk
2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_ICCWDT_01009.Wdf
2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____D C:\Windows\SysWOW64\x64
2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Extreme Tuning Utility
2015-09-13 15:50 - 2015-09-13 15:50 - 00000000 ____D C:\ProgramData\Intel
2015-09-13 15:50 - 2009-02-05 11:22 - 00970752 _____ (Intel® Corporation) C:\Windows\SysWOW64\ismbun.exe
2015-09-13 15:47 - 2015-09-13 15:47 - 00002490 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk
2015-09-13 15:46 - 2015-09-13 15:46 - 17773056 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 12268544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 10884096 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 09702400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2015-09-13 15:46 - 2015-09-13 15:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2015-09-13 15:46 - 2015-09-13 15:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-09-13 15:46 - 2015-09-13 15:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-09-13 15:46 - 2015-09-13 15:46 - 02303488 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 02136064 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 01797632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 01785344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 01492992 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-09-13 15:46 - 2015-09-13 15:46 - 01427456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-09-13 15:46 - 2015-09-13 15:46 - 01389056 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 01344000 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 01126912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 01102336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00818176 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00716800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00697344 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00603648 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00580608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00452608 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-09-13 15:46 - 2015-09-13 15:46 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00420864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-09-13 15:46 - 2015-09-13 15:46 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00236544 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00096256 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2015-09-13 15:46 - 2015-09-13 15:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2015-09-13 15:46 - 2015-09-13 15:46 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2015-09-13 15:46 - 2015-09-13 15:46 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2015-09-13 15:46 - 2015-09-13 15:46 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2015-09-13 15:44 - 2015-09-13 15:44 - 00001874 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fooz Kids.lnk
2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\Users\Default\AppData\Roaming\Macromedia
2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Macromedia
2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\ProgramData\Fooz Kids
2015-09-13 15:44 - 2015-09-13 15:44 - 00000000 ____D C:\Program Files (x86)\Fooz Kids
2015-09-13 15:43 - 2015-09-13 15:54 - 00000000 ____D C:\ProgramData\CyberLink
2015-09-13 15:43 - 2015-09-13 15:44 - 00002640 _____ C:\ProgramData\ArcadeDeluxe5.log
2015-09-13 15:43 - 2015-09-13 15:44 - 00000000 ____D C:\ProgramData\CLSK
2015-09-13 15:43 - 2015-09-13 15:43 - 00003418 _____ C:\Windows\System32\Tasks\clear.fi
2015-09-13 15:43 - 2015-09-13 15:43 - 00003366 _____ C:\Windows\System32\Tasks\DMREngine
2015-09-13 15:43 - 2015-09-13 15:43 - 00003348 _____ C:\Windows\System32\Tasks\clear.fiAgent
2015-09-13 15:43 - 2015-09-13 15:43 - 00002163 _____ C:\Users\Public\Desktop\clear.fi.lnk
2015-09-13 15:43 - 2015-09-13 15:43 - 00000000 ____D C:\ProgramData\Temp
2015-09-13 15:43 - 2015-09-13 15:43 - 00000000 ____D C:\ProgramData\install_clap
2015-09-13 15:43 - 2015-09-13 15:43 - 00000000 ____D C:\Program Files (x86)\Cyberlink
2015-09-13 15:40 - 2015-09-13 15:43 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi
2015-09-13 15:39 - 2015-09-13 15:39 - 00002435 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk
2015-09-13 15:39 - 2015-09-13 15:39 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2015-09-13 15:35 - 2010-12-20 12:08 - 00008192 _____ C:\Windows\system32\Drivers\IntelMEFWVer.dll
2015-09-13 15:34 - 2015-09-13 15:34 - 00000000 ____D C:\Program Files (x86)\Etron Technology
2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote
2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Documentation
2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\Evernote
2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\ProgramData\EgisTec
2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\Program Files (x86)\Evernote
2015-09-13 15:31 - 2015-09-13 15:31 - 00000000 ____D C:\book
2015-09-13 15:30 - 2015-09-13 15:30 - 00000000 _____ C:\Windows\ativpsrm.bin
2015-09-13 15:28 - 2015-09-13 15:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ROCCAT
2015-09-13 15:28 - 2015-09-13 15:29 - 00000000 ____D C:\Program Files (x86)\ROCCAT
2015-09-13 15:26 - 2015-09-13 15:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center
2015-09-13 15:26 - 2015-09-13 15:26 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2015-09-13 15:26 - 2015-09-13 15:26 - 00000000 ____D C:\Program Files (x86)\AMD APP
2015-09-13 15:25 - 2015-09-13 15:26 - 00000000 ____D C:\Program Files (x86)\ATI Technologies
2015-09-13 15:25 - 2015-09-13 15:25 - 00000000 ____D C:\Program Files\ATI
2015-09-13 15:23 - 2015-09-13 17:09 - 00430238 _____ C:\Windows\WindowsUpdate.log

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\winrm
2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\WCN
2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\sysprep
2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\slmgr
2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\winrm
2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\WCN
2015-09-14 01:19 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\slmgr
2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\oobe
2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\MUI
2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\MUI
2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Dism
2015-09-14 01:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\servicing
2015-09-14 01:17 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal
2015-09-14 01:17 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\SysWOW64\Printing_Admin_Scripts
2015-09-14 01:17 - 2010-11-21 09:06 - 00000000 ____D C:\Windows\system32\Printing_Admin_Scripts
2015-09-14 01:17 - 2009-07-14 07:37 - 00000000 ____D C:\Windows\DigitalLocker
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\WinBioPlugIns
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Sidebar
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Photo Viewer
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\DVD Maker
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Sidebar
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2015-09-14 01:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Setup
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\migwiz
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Dism
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\com
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Setup
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\oobe
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\migwiz
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\com
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\IME
2015-09-14 01:17 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2015-09-14 01:11 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2015-09-14 01:11 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2015-09-13 17:04 - 2007-07-12 03:49 - 00000000 ____D C:\Windows\Panther
2015-09-13 16:54 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-13 16:54 - 2009-07-14 06:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-13 16:46 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore
2015-09-13 16:21 - 2009-07-14 07:13 - 01472002 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-13 16:17 - 2011-07-13 10:28 - 00000000 ____D C:\ProgramData\McAfee
2015-09-13 16:17 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-13 16:12 - 2011-07-13 10:54 - 00000000 ____D C:\ProgramData\oem
2015-09-13 16:11 - 2011-07-13 10:37 - 00000000 ___HD C:\OEM
2015-09-13 16:09 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-09-13 16:09 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2015-09-13 16:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-09-13 16:06 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep
2015-09-13 15:54 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2015-09-13 15:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-09-13 15:50 - 2011-07-13 10:29 - 00000000 ____D C:\Program Files (x86)\Acer
2015-09-13 15:50 - 2011-07-13 09:58 - 00000000 ____D C:\Program Files (x86)\Intel
2015-09-13 15:47 - 2011-07-13 10:35 - 00000000 ____D C:\Program Files (x86)\Windows Live
2015-09-13 15:44 - 2011-07-13 10:55 - 00000000 ____D C:\ProgramData\Adobe
2015-09-13 15:44 - 2011-07-13 10:55 - 00000000 ____D C:\Program Files (x86)\Adobe
2015-09-13 15:44 - 2011-07-13 10:30 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2015-09-13 15:44 - 2011-07-13 10:00 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-09-13 15:39 - 2011-07-13 10:50 - 00000000 ____D C:\Windows\OEMTemp
2015-09-13 15:39 - 2011-07-13 10:03 - 00000000 ____D C:\Program Files (x86)\Acer Games
2015-09-13 15:39 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-09-13 15:33 - 2011-07-13 11:00 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2015-09-13 15:32 - 2011-02-12 05:43 - 00000000 ____D C:\Windows\DeployWinRE2
2015-09-13 15:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery
2015-09-13 15:31 - 2011-07-13 10:49 - 00000000 ____D C:\ProgramData\EgisTec IPS
2015-09-13 15:30 - 2009-07-14 06:45 - 00274464 _____ C:\Windows\system32\FNTCACHE.DAT
2015-09-13 15:25 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2015-09-13 15:23 - 2011-07-13 10:00 - 00000000 ____D C:\Windows\SysWOW64\RTCOM

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-09-13 15:43 - 2015-09-13 15:44 - 0002640 _____ () C:\ProgramData\ArcadeDeluxe5.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-13 16:06

==================== Ende von FRST.txt ============================
         
--- --- ---

Addition.txt
FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:13-09-2015
durchgeführt von Desktop (2015-09-13 17:43:57)
Gestartet von C:\Users\Desktop\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2015-09-13 14:09:36)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3704508374-3147027587-3313495214-500 - Administrator - Disabled)
Desktop (S-1-5-21-3704508374-3147027587-3313495214-1000 - Administrator - Enabled) => C:\Users\Desktop
Gast (S-1-5-21-3704508374-3147027587-3313495214-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 5.00.3505 - Acer Incorporated)
Acer Games (HKLM-x32\...\WildTangent acer Master Uninstall) (Version: 1.0.2.5 - WildTangent)
Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.04.3503 - Acer Incorporated)
Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.1.0708.2011 - Acer Incorporated)
Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.02.3500 - Acer Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 2.7.1.19610 - Adobe Systems Incorporated)
Adobe Flash Player 10 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 10.3.181.34 - Adobe Systems Incorporated)
Adobe Reader X MUI (HKLM-x32\...\{AC76BA86-7AD7-FFFF-7B44-AA0000000001}) (Version: 10.0.0 - Adobe Systems Incorporated)
Agatha Christie - Death on the Nile (x32 Version: 2.2.0.98 - WildTangent) Hidden
AMD Catalyst Install Manager (HKLM\...\{A30F74AE-FA41-7E06-F8AE-E86B27BFBDE7}) (Version: 3.0.855.0 - Advanced Micro Devices, Inc.)
Arvo (HKLM-x32\...\{61DF2893-0069-4E50-A02E-3A41A97CB1B4}) (Version: 1.0 - ROCCAT)
Avast Free Antivirus (HKLM-x32\...\Avast) (Version: 10.3.2225 - AVAST Software)
Bejeweled 2 Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden
Bing Bar (HKLM-x32\...\{C28D96C0-6A90-459E-A077-A6706F4EC0FC}) (Version: 7.0.765.0 - Microsoft Corporation)
CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
clear.fi  (x32 Version: 1.5.1717_38186 - CyberLink Corp.) Hidden
clear.fi  (x32 Version: 9.0.8031 - CyberLink Corp.) Hidden
clear.fi (HKLM-x32\...\InstallShield_{37126D87-E4FD-4614-B908-A0BB7ECE3992}) (Version: 1.5.2428.35 - CyberLink Corp.)
clear.fi (x32 Version: 1.5.2428.35 - CyberLink Corp.) Hidden
clear.fi Client (HKLM-x32\...\{43AAE145-83CF-4C96-9A5E-756CEFCE879F}) (Version: 1.05.3002 - Acer Incorporated)
Crazy Chicken Kart 2 (x32 Version: 2.2.0.97 - WildTangent) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
eBay Worldwide (HKLM-x32\...\{D3E5A972-9A15-427D-AE78-8181A5FD943C}) (Version: 2.2.0409 - OEM)
Etron USB3.0 Host Controller (x32 Version: 0.103 - Etron Technology) Hidden
Evernote v. 4.5.1 (HKLM-x32\...\{28921580-E4BB-11E0-9FD7-1CC1DEF07CBE}) (Version: 4.5.1.5451 - Evernote Corp.)
FATE (x32 Version: 2.2.0.97 - WildTangent) Hidden
Final Drive: Nitro (x32 Version: 2.2.0.95 - WildTangent) Hidden
Fooz Kids (HKLM-x32\...\FoozKids) (Version: 3.0.8 - FUHU, Inc.)
Fooz Kids (x32 Version: 3.0.8 - FUHU, Inc.) Hidden
Fooz Kids Platform (HKLM-x32\...\{8D68CE08-9A14-4B7B-9857-3C646A2F34C7}) (Version: 2.1 - FUHU, Inc.)
Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotogràfica del Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie foto Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Hotkey Utility (HKLM-x32\...\Hotkey Utility) (Version: 2.05.3505 - Acer Incorporated)
Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3501 - Acer Incorporated)
Insaniquarium Deluxe (x32 Version: 2.2.0.97 - WildTangent) Hidden
Intel Extreme Tuning Utility 2.1.408.41 (HKLM-x32\...\{72B59E5A-CF45-4528-8227-7EDF5EC772BE}) (Version: 2.1.408.41 - Intel)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.0.0.1046 - Intel Corporation)
Intel(R) SMBus (HKLM\...\SMBus) (Version:  - )
Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version:  - Intel Corporation)
Jewel Match 3 (x32 Version: 2.2.0.97 - WildTangent) Hidden
John Deere Drive Green (x32 Version: 2.2.0.95 - WildTangent) Hidden
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM-x32\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.0.50401.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla)
Mystery of Mortlake Mansion (x32 Version: 2.2.0.98 - WildTangent) Hidden
MyWinLocker (Version: 4.0.14.25 - Egis Technology Inc.) Hidden
MyWinLocker 4 (x32 Version: 4.0.14.25 - Egis Technology Inc.) Hidden
MyWinLocker Suite (HKLM-x32\...\InstallShield_{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}) (Version: 4.0.14.15 - Egis Technology Inc.)
MyWinLocker Suite (x32 Version: 4.0.14.15 - Egis Technology Inc.) Hidden
Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.2.10500.2.100 - Nero AG)
Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.2.12000.21.100 - Nero AG)
Nero Multimedia Suite 10 Essentials (HKLM-x32\...\{62BF4BD3-B1F6-4FA2-8388-CC0647ACBF86}) (Version: 10.5.10300 - Nero AG)
Nero StartSmart 10 (HKLM-x32\...\{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}) (Version: 10.2.11600.14.100 - Nero AG)
Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0018 - Nero AG)
Norton Online Backup (HKLM-x32\...\{40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}) (Version: 2.1.17869 - Symantec Corporation)
Penguins! (x32 Version: 2.2.0.95 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.95 - WildTangent) Hidden
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Polar Bowler (x32 Version: 2.2.0.97 - WildTangent) Hidden
Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6194 - Realtek Semiconductor Corp.)
ROCCAT Kova[+] Mouse Driver (HKLM-x32\...\{A86DDFE3-F661-461C-9BF2-876AC2CA57DE}) (Version: 1.10 - Roccat GmbH)
Shredder (Version: 2.0.8.9 - Egis Technology Inc.) Hidden
Shredder (x32 Version: 2.0.8.9 - Egis Technology Inc.) Hidden
Skype™ 5.3 (HKLM-x32\...\{5335DADB-34BA-4AE8-A519-648D78498846}) (Version: 5.3.116 - Skype Technologies S.A.)
Slingo Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden
Torchlight (x32 Version: 2.2.0.97 - WildTangent) Hidden
Update Installer for WildTangent Games App (x32 Version:  - WildTangent) Hidden
Virtual Villagers 4 - The Tree of Life (x32 Version: 2.2.0.97 - WildTangent) Hidden
Wedding Dash (x32 Version: 2.2.0.95 - WildTangent) Hidden
Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.02.3504 - Acer Incorporated)
WildTangent Games App (Acer Games) (x32 Version: 4.0.5.14 - WildTangent) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Zuma Deluxe (x32 Version: 2.2.0.95 - WildTangent) Hidden
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Основные компоненты Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Почта Windows Live (x32 Version: 15.4.3502.0922 - Корпорация Майкрософт) Hidden
Фотоальбом Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
بريد Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
معرض صور Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

13-09-2015 17:09:21 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1E4675E9-798C-4284-800E-0FBBC06616BF} - System32\Tasks\clear.fiAgent => C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe [2011-12-28] (CyberLink Corp.)
Task: {401E88D6-DF40-4BBC-8538-55874D0C9A40} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2011-09-05] (Acer)
Task: {931291E9-C9B3-4E43-AFCA-EFA88049E295} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-09-13] (AVAST Software)
Task: {9B366F71-1D6A-450C-9BD9-AFF8225B03AC} - System32\Tasks\clear.fi => C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fi.exe [2011-12-28] (Acer Incorporated)
Task: {A2533FA6-5707-4311-8382-9F5503A4417C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-19] (Piriform Ltd)
Task: {A6A4D0B7-B006-478A-A139-FBC80A595F9A} - System32\Tasks\Adobe ARM => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-11-16] (Adobe Systems Incorporated)
Task: {B17E67B5-1D33-45AF-AE97-51986372212D} - System32\Tasks\Adobe Reader Speed Launcher => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2010-11-16] (Adobe Systems Incorporated)
Task: {B7D3497E-0527-4389-846F-7817DA8286DE} - System32\Tasks\DMREngine => C:\Program Files (x86)\Acer\clear.fi\MVP\.\Kernel\DMR\DMREngine.exe [2011-12-28] (CyberLink)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2009-01-22 01:45 - 2009-01-22 01:45 - 01401856 _____ () C:\Program Files (x86)\EgisTec MyWinLocker\x64\LIBEAY32.dll
2011-08-11 05:58 - 2011-08-11 05:58 - 00627304 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe
2015-08-19 19:10 - 2015-08-19 19:10 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2015-09-13 15:43 - 2011-12-28 04:47 - 00370984 _____ () C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLNetMediaDMA.dll
2015-09-13 15:29 - 2010-05-29 14:57 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kova[+] Mouse\hiddriver.dll
2011-08-11 05:57 - 2011-08-11 05:57 - 00151656 _____ () C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyHook.dll
2015-09-13 15:33 - 2015-09-13 15:33 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b7e68f030ebaf8e1ace1bed4b7d5dfec\IsdiInterop.ni.dll
2011-07-13 10:58 - 2010-09-13 18:28 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2010-11-24 12:08 - 2010-11-24 12:08 - 00050952 _____ () C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\IccLibApiWrapperDll.dll
2010-11-24 12:08 - 2010-11-24 12:08 - 00100616 _____ () C:\Program Files (x86)\Common Files\Intel\Intel Extreme Tuning Utility\IccLibDll.dll
2015-09-13 16:51 - 2015-09-13 16:51 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-09-13 16:51 - 2015-09-13 16:51 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-09-13 16:51 - 2015-09-13 16:51 - 02962944 _____ () C:\Program Files\AVAST Software\Avast\defs\15091300\algo.dll
2015-09-13 16:51 - 2015-09-13 16:51 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3704508374-3147027587-3313495214-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Desktop\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.0.1 - 192.168.0.2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{43624CB0-5759-4D8A-B1E8-AAF07F9D3ED7}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{31BA6502-D138-4BE5-AE87-A390E8433854}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{7F4E131B-38F1-475D-A667-DC3CB4F0950F}] => (Allow) LPort=2869
FirewallRules: [{1FF72C67-E7B1-4C75-BA28-F78DF2376282}] => (Allow) LPort=1900
FirewallRules: [{57056E28-1C49-4C45-832C-92CC3EDD2AFA}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe
FirewallRules: [{E19619F9-6C0A-4EB6-B9B2-BB06EFB7615C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fi.exe
FirewallRules: [{23DCBD87-087A-4C6C-99ED-89DE4D6FD9CA}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
FirewallRules: [{A6DCE52A-3982-476C-AE43-F168908D1544}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
FirewallRules: [{B9059888-7F9E-43F7-A8CE-86902504E1C0}] => (Block) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
FirewallRules: [{7FC3CF0F-9228-43BD-9F20-57CF91D33455}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\CLML\CLMLSvc.exe
FirewallRules: [{9C6100A5-C0AA-4B12-B6C5-2F1C994E6089}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe
FirewallRules: [{2B498473-274C-4041-88EE-ACAAB1E0463A}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe
FirewallRules: [{1A23C58D-92EF-4FBF-9DAB-0A9EAEF961A1}] => (Block) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe
FirewallRules: [{B797A5BE-3518-49AA-BB64-3C7BF99E37F8}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\CLMSService.exe
FirewallRules: [{011CDE03-48AC-4DFB-9AAD-01D20683D370}] => (Allow) C:\Program Files (x86)\Acer\clear.fi\Movie\PlayMovie.exe
FirewallRules: [{1D647041-1CC9-4055-8659-6C3136725D4C}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{F8174CB8-589B-4DA3-A858-9E03F1CD155B}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{704EB657-97DD-411B-9914-532F4255DB05}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{3732D4F1-7ABC-4893-9AED-57C90EA919DC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{F8C11657-9378-4303-96D3-04BE6C5A92C1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: G19 Gaming Keyboard (Display interface)
Description: G19 Gaming Keyboard (Display interface)
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/13/2015 05:08:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 05:03:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:55:57 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.


Systemfehler:
=============

Microsoft Office:
=========================
Error: (09/13/2015 05:08:27 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 05:03:10 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:56:49 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:55:58 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:55:57 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.

Error: (09/13/2015 04:55:56 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 27%
Installierter physikalischer RAM: 8173.97 MB
Verfügbarer physikalischer RAM: 5933.89 MB
Summe virtueller Speicher: 16346.14 MB
Verfügbarer virtueller Speicher: 13556.52 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:921.45 GB) (Free:883.94 GB) NTFS
Drive d: (DATA) (Fixed) (Total:921.47 GB) (Free:920.2 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 08DD2BC6)
Partition 1: (Not Active) - (Size=20 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=921.5 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=921.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
--- --- ---
__________________

Alt 14.09.2015, 09:07   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Plötzlicher weißer Bildschirm - Standard

Plötzlicher weißer Bildschirm



Das Gerät ist jetzt zurückgesetzt, korrekt?

Logs sehen gut aus.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.09.2015, 09:37   #5
~Peter
 
Plötzlicher weißer Bildschirm - Standard

Plötzlicher weißer Bildschirm



Korrekt.
Freut mich zu hören. Bis auf einen Absturz (Aufhängen) mit einem grau gestreiften Bildschirm (Grafikkartentreiber?), läuft der Rechner ganz gut, nur lassen sich die Windows Updates nur dann installieren, wenn man den PC herunterfährt und auch nur, wenn das Updatesymbol neben "Herunterfahren" steht.


Alt 14.09.2015, 19:58   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Plötzlicher weißer Bildschirm - Standard

Plötzlicher weißer Bildschirm



Installier mal alle aktuellen Treiber.
__________________
--> Plötzlicher weißer Bildschirm

Antwort

Themen zu Plötzlicher weißer Bildschirm
automatisch, bildschirm, bildschirm schwarz, booten, datei, download, festplatte, folge, frage, fragen, gen, google, infizierte, langsamer, network, online, online banking, opera, plötzlich, problem, programm, rechner, tool, warnung, werkseinstellungen, windows




Ähnliche Themen: Plötzlicher weißer Bildschirm


  1. weißer bildschirm, schwarzer bildschirm, maus laggs nach systemstart, mausbewegungen in boxen.
    Plagegeister aller Art und deren Bekämpfung - 02.12.2013 (3)
  2. Weißer Bildschirm bei Win 7
    Plagegeister aller Art und deren Bekämpfung - 25.11.2013 (6)
  3. Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 30.10.2013 (16)
  4. Weißer Bildschirm (Win XP)
    Plagegeister aller Art und deren Bekämpfung - 10.10.2013 (19)
  5. Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 05.06.2013 (29)
  6. Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 26.03.2013 (5)
  7. Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 25.02.2013 (15)
  8. Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (3)
  9. weißer Bildschirm
    Log-Analyse und Auswertung - 24.01.2013 (17)
  10. "Weißer Bildschirm Trojaner", Nach dem Windowsstart nur weißer Bildschirm!
    Log-Analyse und Auswertung - 01.09.2012 (1)
  11. GVU, weißer Bildschirm XP
    Plagegeister aller Art und deren Bekämpfung - 08.08.2012 (1)
  12. Blauer Bildschirm beim booten von USB (Bekämpfung d."Weißer Bildschirm-please wait")
    Log-Analyse und Auswertung - 08.07.2012 (6)
  13. Weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 22.06.2012 (10)
  14. weißer bildschirm
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  15. weißer Bildschirm bitten warten Sie jetzt schwarzer Bildschirm
    Log-Analyse und Auswertung - 13.04.2012 (1)
  16. Weißer Bildschirm
    Log-Analyse und Auswertung - 31.03.2012 (3)
  17. Weißer Bildschirm
    Log-Analyse und Auswertung - 22.03.2012 (8)

Zum Thema Plötzlicher weißer Bildschirm - Mein Bildschirm wurde plötzlich weiß. Zuerst dachte ich, der PC hätte sich aufgehangen, also machte ich ihn aus, durch längeres Drücken des Startknopfes. Als ich den PC anmachte, blieb der - Plötzlicher weißer Bildschirm...
Archiv
Du betrachtest: Plötzlicher weißer Bildschirm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.