![]() |
|
Log-Analyse und Auswertung: Malware-gen, Adware-gen ...uswWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Malware-gen, Adware-gen ...usw Guten Abend zusammen Ich habe gestern versucht Software runterzuladen und bin dabei anscheinend voll in die Kuhscheiße getretten. ![]() Mein Computer läuft soweit stabil... naja er kommt mir schon seit einigen Wochen etwas langsamer vor und noch schlimmer ist es noch nicht geworden. AVG erkennt die ganze zeit 20 verschiedene Trojaner Malware usw ... Nachdem ich mabam durchlaufen lassen habe, war auch keine besserung in sicht AVG erkennt wieder 20 verschiedene sachen und Blockt sie erfolgreich...für einige Zeit. Ich bedanke mich jetzt schonmal für eure Hilfe. AVG log Code:
ATTFilter Residenter Schutz Erkennung Name der Bedrohung Adware: Generic6.BRNO, c:\Program Files (x86)\ospd_us_013010091\onesoftperday_widget.exe Adware: Generic6.CEQU, c:\Program Files (x86)\DNS Keeper\ConsoleApplication1.dll Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\prepreinstaller_win[2].exe Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nss6DC2.tmp Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nss6DC2.tmp Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\prepreinstaller_win[1].exe Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nshE782.tmp Adware: Generic6.CFSR, c:\Users\Kenny G\AppData\Local\Temp\nshE782.tmp Adware: Generic6.CGID, c:\Program Files (x86)\Could not connect. Error code = 0x-1442657579---\rnsl19B4.exe Adware: Generic6.CGIE, c:\Windows\Temp\7014.tmp.exe Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nss73A.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nss73A.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\AnyProtectSetup[1].exe Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB85F.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB85F.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB473.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsnFFBA.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsnFFBA.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\AnyProtectSetup[1].exe Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\AnyProtectSetup[1].exe Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Temp\nsxB473.tmp Adware: Generic6.YLB, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\AnyProtectSetup[1].exe Adware: Generic_r.YY, c:\Users\Kenny G\AppData\Local\Temp\nsn2472.tmp Adware: Generic_r.YY, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\Setup[1].exe Adware: Generic_r.YY, c:\Users\Kenny G\AppData\Local\Temp\nsn2472.tmp Adware: InstallCore.ALX, c:\Users\Kenny G\AppData\Local\Temp\nsnCA65.tmp Adware: InstallCore.ALX, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\Setup[1].exe Adware: InstallCore.ALX, c:\Users\Kenny G\AppData\Local\Temp\nsnCA65.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsn95FA.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\VuuPC_VO2_8907[1].exe Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsn95FA.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsm5BD2.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsx51F9.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsx51F9.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\VuuPC_VO2_8907[1].exe Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\VuuPC_VO2_8907[1].exe Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\VuuPC_VO2_8907[2].exe Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsm5BD2.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsxABEB.tmp Eventuell Adware: MultiBundle, c:\Users\Kenny G\AppData\Local\Temp\nsxABEB.tmp Luhe.Fiha.A gefunden, c:\Users\Kenny G\Desktop\Native Instruments Traktor Pro 2.7.3 + Crack\Crack\NI_Traktor_Patch.exe Luhe.Fiha.A gefunden, c:\Users\Kenny G\Desktop\NI_Traktor_Patch.exe MalSign.Generic.445 gefunden, c:\Program Files (x86)\ospd_us_013010091\ospd_us_013010091.exe MalSign.Generic.445 gefunden, c:\Users\Kenny G\AppData\Local\ospd_us_013010091\upospd_us_013010091.exe MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\SmartWebInstaller[1].exe MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsh612E.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\SmartWebInstaller[1].exe MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshAA44.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsh612E.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\SmartWebInstaller[1].exe MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr4F24.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsmE7AB.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsmE7AB.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshAA44.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr4F24.tmp MalSign.Generic.5CE gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\SmartWebInstaller[1].exe MalSign.Generic.6E7 gefunden, c:\Users\Kenny G\AppData\Roaming\RPEng\1ACA2586F62B4C6889A51621D81FE007\setup.exe MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\updater\extract\7z.exe MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\unins000.exe MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\updater\extract\7z.dll MalSign.Generic.754 gefunden, c:\Program Files (x86)\MaxDrivrUpdater\Maxdriverupdater.exe MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\isxdl.dll MalSign.Generic.754 gefunden, c:\Program Files (x86)\MaxDrivrUpdater\Maxdriverupdater.exe MalSign.Generic.754 gefunden, c:\Program Files (x86)\Max Driver Updater\updater\amd64Helper\DriverUpdateHelper64.exe MalSign.Generic.90F gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr52B3.tmp\setupfa_4435.exe MalSign.Generic.90F gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsr52B3.tmp\setupfa_4435.exe MalSign.Generic.90F gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\setupfa_4435[1].exe MalSign.Generic.978 gefunden, c:\Users\Kenny G\AppData\Local\Temp\jydzpQC7.exe.part MalSign.Generic.978 gefunden, c:\Users\Kenny G\AppData\Local\Temp\QOSrDpYn.exe.part MalSign.Generic.978 gefunden, c:\Users\Kenny G\AppData\Local\Temp\QV3B4s4W.exe.part MalSign.Generic.DBC gefunden, c:\Users\Kenny G\AppData\Local\Temp\LwsT9tew.exe.part MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscBC7F.tmp MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\setup_gmsd_de[1].exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\setup_gmsd_de[1].exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscDDF.tmp MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsdEA29.tmp MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshA34A.tmp MalSign.Generic.EC7 gefunden, c:\Program Files (x86)\ospd_us_013010091\predm.exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JSGHNXR8\setup_gmsd_de[1].exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsdEA29.tmp MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nshA34A.tmp MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\ospd_us_013010091\Download\myoffergroup_de.exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\is-3JNUP.tmp\gentlemjmp_ieu.exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WTXQ07VN\setup_gmsd_de[1].exe MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscBC7F.tmp MalSign.Generic.EC7 gefunden, c:\Users\Kenny G\AppData\Local\Temp\nscDDF.tmp Potenziell unerwünschte Anwendung: Downloader.FGJ, c:\Users\Kenny G\AppData\Local\Temp\nskE265.tmp\frghw.dll Potenziell unerwünschte Anwendung: Downloader.FGJ, c:\Users\Kenny G\AppData\Local\Temp\RarSFX0\Auto KMS Remover 1.37.exe Potenziell unerwünschte Anwendung: Downloader.TMZ, c:\Program Files (x86)\DNS Keeper\dnsridgewood.exe Potenziell unerwünschte Anwendung: Downloader.VND, c:\Users\Kenny G\AppData\Local\Temp\UBp9D69.exe Trojaner: Adload_r.BBG, c:\Users\Kenny G\AppData\Local\Temp\oo2.exe Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DM02LISM\installer[1].exe Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsm41DB.tmp Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nss82D7.tmp Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RQMWWTX9\setup[1].exe Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nsm41DB.tmp Win32/DH{gRJlfRMDICIlV04} gefunden, c:\Users\Kenny G\AppData\Local\Temp\nss82D7.tmp Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:15-09-2015 durchgeführt von Kenny G (2015-09-20 19:35:12) Gestartet von C:\Users\Kenny G\Downloads Windows 7 Ultimate (X64) (2013-10-01 16:18:55) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-682121585-3582832733-1082443493-500 - Administrator - Disabled) eLoot (S-1-5-21-682121585-3582832733-1082443493-1008 - Administrator - Enabled) => C:\Users\eLoot Gast (S-1-5-21-682121585-3582832733-1082443493-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-682121585-3582832733-1082443493-1002 - Limited - Enabled) Kenny G (S-1-5-21-682121585-3582832733-1082443493-1000 - Administrator - Enabled) => C:\Users\Kenny G Tabea Studium (S-1-5-21-682121585-3582832733-1082443493-1009 - Limited - Enabled) => C:\Users\Tabea Studium UpdatusUser (S-1-5-21-682121585-3582832733-1082443493-1007 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 888poker (HKLM-x32\...\888poker) (Version: - ) aborange Crypter - Deinstallation (HKLM-x32\...\aborange Crypter_is1) (Version: 3.10 - Mathias Gerlach [aborange.de]) Adobe Flash Player 18 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Flash Player 18 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}) (Version: 7.0.0.117 - Apple Inc.) Auslogics DiskDefrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 4.4.2.0 - Auslogics Labs Pty Ltd) AVG 2015 (HKLM\...\AVG) (Version: 2015.0.6140 - AVG Technologies) AVG 2015 (Version: 15.0.4419 - AVG Technologies) Hidden AVG 2015 (Version: 15.0.6140 - AVG Technologies) Hidden AVG Web TuneUp (HKLM-x32\...\AVG Web TuneUp) (Version: 4.1.6.294 - AVG Technologies) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield: Bad Company 2 (HKLM-x32\...\Steam App 24960) (Version: - DICE) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) CCleaner (HKLM\...\CCleaner) (Version: 4.06 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.5.5571 - CDBurnerXP) Cliqz (HKLM-x32\...\{5A0C0737-6AFE-4DC6-A8B4-6DFE509ACD75}_is1) (Version: 0.5.31 - Cliqz.com) Counter-Strike (HKLM-x32\...\Steam App 10) (Version: - Valve) Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve) CyberGhost 5 (HKLM\...\CyberGhost 5_is1) (Version: - CyberGhost S.R.L.) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.1.0.0074 - Disc Soft Ltd) Free Alarm Clock 3.1.0 (HKLM-x32\...\{8ED5A2F1-338F-4608-8AF7-BCD1ADC1E1F7}_is1) (Version: 3.1 - Comfort Software Group) Free YouTube Download version 3.2.61.805 (HKLM-x32\...\Free YouTube Download_is1) (Version: 3.2.61.805 - DVDVideoSoft Ltd.) Free YouTube to MP3 Converter version 3.12.61.805 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.61.805 - DVDVideoSoft Ltd.) GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.93 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) ICQ 8.2 (build 6901) (HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\ICQ) (Version: 8.2.6901.0 - ICQ) iTunes (HKLM\...\{A535111D-95C8-487F-869E-CE4C239972D2}) (Version: 11.1.1.11 - Apple Inc.) Java 7 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217021FF}) (Version: 7.0.450 - Oracle) JetBoost (HKLM-x32\...\JetBoost_is1) (Version: 2.0.0 - BlueSprig) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden LibreOffice 4.2.2.1 (HKLM-x32\...\{0ECDB550-79ED-4E9E-851B-19A8B2B4EBFA}) (Version: 4.2.2.1 - The Document Foundation) Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 40.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 de)) (Version: 40.0.3 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3.5716 - Mozilla) Mozilla Thunderbird 24.6.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 24.6.0 (x86 de)) (Version: 24.6.0 - Mozilla) Native Instruments Audio 2 DJ Driver (HKLM-x32\...\Native Instruments Audio 2 DJ Driver) (Version: - Native Instruments) Native Instruments Audio 4 DJ Driver (HKLM-x32\...\Native Instruments Audio 4 DJ Driver) (Version: - Native Instruments) Native Instruments Audio 8 DJ Driver (HKLM-x32\...\Native Instruments Audio 8 DJ Driver) (Version: - Native Instruments) Native Instruments Controller Editor (HKLM-x32\...\Native Instruments Controller Editor) (Version: 1.8.2.281 - Native Instruments) Native Instruments Service Center (HKLM-x32\...\Native Instruments Service Center) (Version: 2.6.0.137 - Native Instruments) Native Instruments Traktor (HKLM-x32\...\Native Instruments Traktor) (Version: - Native Instruments) Native Instruments Traktor 2 (HKLM-x32\...\Native Instruments Traktor 2) (Version: 2.9.0.1257 - Native Instruments) Native Instruments Traktor Audio 2 Driver (HKLM-x32\...\Native Instruments Traktor Audio 2 Driver) (Version: - Native Instruments) Native Instruments Traktor Audio 2 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Audio 2 MK2 Driver) (Version: - Native Instruments) Native Instruments Traktor Audio 6 Driver (HKLM-x32\...\Native Instruments Traktor Audio 6 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol D2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol D2 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol F1 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol F1 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol S2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S2 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol S2 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S2 MK2 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol S4 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S4 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol S4 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S4 MK2 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol S8 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol S8 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol X1 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol X1 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol X1 MK2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol X1 MK2 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol Z1 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol Z1 Driver) (Version: - Native Instruments) Native Instruments Traktor Kontrol Z2 Driver (HKLM-x32\...\Native Instruments Traktor Kontrol Z2 Driver) (Version: - Native Instruments) NVIDIA 3D Vision Controller-Treiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 331.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 331.65 - NVIDIA Corporation) NVIDIA Grafiktreiber 331.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 331.65 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.13.0725 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.0725 - NVIDIA Corporation) NVIDIA Virtual Audio 1.2.9 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver) (Version: 1.2.9 - NVIDIA Corporation) Opera Stable 32.0.1948.25 (HKLM-x32\...\Opera 32.0.1948.25) (Version: 32.0.1948.25 - Opera Software) Pidgin (HKLM-x32\...\Pidgin) (Version: 2.10.7 - ) pidgin-otr 4.0.0-1 (HKLM-x32\...\pidgin-otr) (Version: 4.0.0-1 - Cypherpunks CA) Poker 770 (HKLM-x32\...\Poker 770) (Version: - ) PokerStars.eu (HKLM-x32\...\PokerStars.eu) (Version: - PokerStars.eu) Project 64 version 2.1.0.1 (HKLM-x32\...\Project 64_is1) (Version: 2.1.0.1 - ) SHIELD Streaming (Version: 1.6.34 - NVIDIA Corporation) Hidden Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.) SleepTimer Ultimate 1.2 (HKLM-x32\...\{0EE56463-49B2-45E1-B74F-3E0139DBC986}_is1) (Version: - Christian Handorf) Sony Mobile Update Engine (HKLM-x32\...\Update Engine) (Version: 2.13.13.201311261136 - Sony Mobile Communications AB) Sony PC Companion 2.10.188 (HKLM-x32\...\{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}) (Version: 2.10.188 - Sony) Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) TAP-Windows 9.9.2 (HKLM\...\TAP-Windows) (Version: 9.9.2 - ) TeamSpeak 3 Client (HKLM-x32\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TrackMania United (HKLM-x32\...\Steam App 7200) (Version: - Nadeo) Trojan Remover 6.9.3 (HKLM-x32\...\Trojan Remover_is1) (Version: 6.9.3 - Simply Super Software) TrueCrypt (HKLM-x32\...\TrueCrypt) (Version: 7.1a - TrueCrypt Foundation) Visual Studio 2012 x64 Redistributables (HKLM\...\{8C775E70-A791-4DA8-BCC3-6AB7136F4484}) (Version: 14.0.0.1 - AVG Technologies) Visual Studio 2012 x86 Redistributables (HKLM-x32\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.) VLC media player 2.1.0 (HKLM-x32\...\VLC media player) (Version: 2.1.0 - VideoLAN) VNC Viewer 5.1.0 (HKLM\...\{8F29CFF4-4A54-4C34-8905-B74527DE93C8}) (Version: 5.1.0 - RealVNC Ltd) Web Companion (HKLM-x32\...\{99640eec-4d74-4df5-95f4-719dc27de6a8}) (Version: 2.0.1025.2130 - Lavasoft) Webocton - Scriptly 0.8.95.6 (HKLM-x32\...\Webocton - Scriptly_is1) (Version: 0.8.95.6 - Webocton) William Hill Poker (HKLM-x32\...\William Hill Poker) (Version: - ) WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) Wuala (HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\Wuala) (Version: 1.0.444.0 - LaCie) Wuala CBFS (HKLM-x32\...\Wuala CBFS) (Version: 3.2.107.0 - LaCie) Wuala OverlayIcons (HKLM-x32\...\Wuala OverlayIcons) (Version: 1.0.0.2 - LaCie) Xilisoft iPhone Magic (HKLM-x32\...\Xilisoft iPhone Magic) (Version: 5.7.5.20150727 - Xilisoft) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= Wiederherstellungspunkte konnten nicht aufgelistet werden Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0D1A705F-BC57-4C56-9001-41F179ED8A24} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-09-19] (Piriform Ltd) Task: {2C62D752-B42F-4EBB-9A9B-8F3648694368} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe [2015-08-13] (Adobe Systems Incorporated) Task: {2D33A450-57FF-4A00-AE28-E87E56431EBE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated) Task: {4E8F7D37-0852-4EDC-861C-E3D03ECBABA7} - System32\Tasks\Opera scheduled Autoupdate 1438940281 => C:\Program Files (x86)\Opera\launcher.exe [2015-09-11] (Opera Software) Task: {69CAC2C9-9E20-47E3-9AAC-5005640B912E} - System32\Tasks\GoogleUpdateTaskMachineCore1d0925912504720 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {6D06CB31-009E-45FA-A9FE-85EEEF758F7C} - System32\Tasks\Adobe Reader and Acrobat Manager => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated) Task: {6D47D039-18B5-44B4-8059-2A192F7A2F7E} - System32\Tasks\GoogleUpdateTaskMachineUA1d0925912f22c70 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {80ACD03E-D8E8-47EB-B041-F165F30E230D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {9200AA28-5EB6-4EAD-BF4E-CDF0410B5CF9} - System32\Tasks\{A3BB51D3-1E67-46C5-8ED5-8734DECD6918} => Chrome.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=5.3.0.111.261&LastError=404 Task: {A23C2641-27E1-4303-8187-0DBF0233649C} - System32\Tasks\JetBoost_AutoUpdate => C:\Program Files (x86)\BlueSprig\JetBoost\AutoUpdate.exe [2012-11-27] (BlueSprig) Task: {B304FCBA-F8AD-455F-95F7-BBA64D8987AB} - System32\Tasks\GoogleUpdateTaskMachineUA1d00016545d4e90 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {B4A8F9FA-04C0-40CF-95EB-AE47E2BB4073} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {C1019F60-C40C-40F9-99E0-A20254841B65} - System32\Tasks\{AFE2C666-2C4F-49BB-B86B-2CC7B241F441} => pcalua.exe -a "C:\Users\Kenny G\Desktop\bewerbung\bitdefender_isecurity.exe" -d "C:\Users\Kenny G\Desktop\bewerbung" Task: {C4EDDEAE-BCF6-49B9-A64D-CACA20F51E9E} - System32\Tasks\GoogleUpdateTaskMachineCore1d04548885af2c0 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {C7A41BF4-00C0-4FC0-A9C1-22B5B9F7ACC5} - System32\Tasks\{7AD56248-245F-4D20-B2FB-3A38DD4D9679} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{0FBD9ABF-7DA0-463E-A7DC-A394052CC9A8}\Setup.exe" -c -runfromtemp -l0x0407 -removeonly Task: {CB8F7966-49EF-42D7-B59C-81E070B86191} - System32\Tasks\GoogleUpdateTaskMachineUA1d0454889312e80 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) Task: {EFCA144A-E45A-4877-8FAD-E51248235D56} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-30] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_232_pepper.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d04548885af2c0.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore1d0925912504720.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d00016545d4e90.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0454889312e80.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d0925912f22c70.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-06-02 09:01 - 2015-08-26 11:33 - 01205136 _____ () C:\Program Files (x86)\AVG Web TuneUp\WtuSystemSupport.exe 2013-11-03 19:09 - 2013-10-23 10:20 - 00102176 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2014-01-15 20:58 - 2014-01-15 21:16 - 00076888 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2015-09-19 11:34 - 2015-09-19 11:34 - 01610240 _____ () C:\Program Files (x86)\Could not connect. Error code = 0x-1442657579---\knsl4AC.tmpfs 2013-09-13 19:51 - 2013-09-13 19:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2013-09-13 19:51 - 2013-09-13 19:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:373E1720 AlternateDataStreams: C:\Users\eLoot\Downloads\Photoshop_Portable_12.1_Multilingual.exe:BDU AlternateDataStreams: C:\Users\eLoot\Downloads\Photoshop_Portable_13.1.2_x64_Multilingual.exe:BDU AlternateDataStreams: C:\Users\eLoot\Downloads\torbrowser-install-3.5.2_de.exe:BDU AlternateDataStreams: C:\Users\Kenny G\Downloads\HiJackThis204.exe:BDU AlternateDataStreams: C:\Users\Kenny G\Downloads\jetboost-setup-2.0.0.exe:BDU AlternateDataStreams: C:\Users\Kenny G\Downloads\SetupCasino_aad73b_de.exe:BDU AlternateDataStreams: C:\Users\Kenny G\Downloads\SetupPoker_5fabb7.exe:BDU AlternateDataStreams: C:\Users\Kenny G\Downloads\TitanBSetup_5c0cd5.exe:BDU AlternateDataStreams: C:\Users\Tabea Studium\Downloads\Shockwave_Installer_Slim.exe:BDU ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-682121585-3582832733-1082443493-1000\...\webcompanion.com -> hxxp://webcompanion.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-682121585-3582832733-1082443493-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk => C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup MSCONFIG\startupfolder: C:^Users^Kenny G^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk => C:\Windows\pss\Dropbox.lnk.Startup MSCONFIG\startupfolder: C:^Users^Kenny G^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^MyPC Backup.lnk => C:\Windows\pss\MyPC Backup.lnk.Startup MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" MSCONFIG\startupreg: Bdagent => "C:\Program Files\Bitdefender\Bitdefender 2015\bdagent.exe" MSCONFIG\startupreg: Bitdefender-Geldb�rse => MSCONFIG\startupreg: Bitdefender-Geldb�rse-Anwendungs-Agent => MSCONFIG\startupreg: CyberGhost => "C:\Program Files\CyberGhost 5\CyberGhost.exe" /autostart /min MSCONFIG\startupreg: FreeAC => C:\Program Files (x86)\FreeAlarmClock\FreeAlarmClock.exe -autorun MSCONFIG\startupreg: GoogleChromeAutoLaunch_9CD6D292798361639A68D2D1D9501714 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window MSCONFIG\startupreg: icq => C:\Users\Kenny G\AppData\Roaming\ICQM\icq.exe -CU MSCONFIG\startupreg: InstallerLauncher => "C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe" /run:"C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\Installer.exe" MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe" MSCONFIG\startupreg: mobilegeni daemon => C:\Program Files (x86)\Mobogenie\DaemonProcess.exe MSCONFIG\startupreg: Optimizer Pro => C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe MSCONFIG\startupreg: Sony PC Companion => "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\Steam.exe" -silent MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: vProt => "C:\Program Files (x86)\AVG Web TuneUp\vprot.exe" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{F1E8D03D-FFA2-42DD-A766-22ABE0AD0436}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{A0A07BA7-2135-482B-8CF0-7D59DA237E7B}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{15629829-3DD3-4A81-B20D-4255F55023B9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{51D8DA04-F385-4088-8779-22A2C6969D59}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{1CD2F4D1-8114-4FBA-9D7E-4BFC8959B015}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{1B40452A-2002-47A8-B02E-49C07A677A04}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{B6489A7B-4235-4D96-99A9-EEDD6A2FE8BD}] => (Allow) C:\Program Files (x86)\iTunes\iTunes.exe FirewallRules: [{720D02FF-52F6-4154-A621-5AB2A3DB03A3}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{C7AF308F-8BD1-41D4-A681-37A1C88C993A}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{10736636-FB53-42C9-A3F4-529BAFEF521E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{750C88E5-8449-4ED6-87F6-6F9A40C73F22}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe FirewallRules: [{72A3B8D8-259B-478D-8EA1-E3F979D8CA18}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{81B1EC25-555A-4F2F-9395-9FD97F51323B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{2C423E45-FD79-468B-B116-1FC2C2477842}] => (Allow) C:\Program Files (x86)\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{DA81D9C0-E7D2-4027-B0A5-A8A45C00F77D}] => (Allow) C:\Program Files (x86)\Sony Mobile\Update Engine\Sony Mobile Update Engine.exe FirewallRules: [{521249EF-E21D-4C4E-8C32-FDD3F208B733}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{89E0E88B-D4E4-491D-A414-02FCD1F3D197}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{1C8A9419-FD22-4DAA-A57C-F115A281A979}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Half-Life\hl.exe FirewallRules: [{8B608DD6-21BB-4A2E-8800-E7106712C6F0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Half-Life\hl.exe FirewallRules: [{A1CF8413-A121-4594-8D4F-822D997AD1F7}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\BFBC2Game.exe FirewallRules: [{78D1B940-9035-4A6C-BF79-C39436D455B2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\BFBC2Game.exe FirewallRules: [{9FD597A8-5DF3-405B-BF40-DAD0B4A3D331}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\Support\EA Help\Electronic_Arts_Technical_Support.htm FirewallRules: [{33EBB500-8307-46EF-8E6E-4044649E5550}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Battlefield Bad Company 2\Support\EA Help\Electronic_Arts_Technical_Support.htm FirewallRules: [{B2E37F34-F81A-4758-AE8C-6350303ED76A}] => (Allow) C:\Users\Kenny G\AppData\Roaming\ICQM\icq.exe FirewallRules: [{F8A57BC5-5370-4537-AD73-18A47D9490BA}] => (Allow) C:\Users\Kenny G\AppData\Roaming\ICQM\icq.exe FirewallRules: [{396CE83B-463E-4ABD-9DDF-3AAF00CF8FC2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForever.exe FirewallRules: [{55CF9D3A-CEA1-4EE1-9710-588133F87671}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForever.exe FirewallRules: [{257241F5-DB72-4BCC-966A-EB960C45A132}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForeverLauncher.exe FirewallRules: [{B075E0A7-AA0A-476A-8E74-51E6DE493C7A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\TrackMania United\TmForeverLauncher.exe FirewallRules: [{FECE91C7-34A5-4011-ACE9-0C45BCC3E776}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{4F4A4AF0-A162-4CDE-A55E-56F506AF9332}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{E2340314-D830-445B-ACFE-84B2490E2D2B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{6E566919-5331-43A5-85E4-7B72D59CEE97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{C86938D2-4623-4413-8927-C89AAE8215B2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{CAB95473-AE42-4A88-A6CD-2019753F6D1F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8A3B2F36-312E-4CF7-A10A-E8D05CB2FD24}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe FirewallRules: [{707E083B-17A4-43B5-A25F-F911B7A2478B}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgmfapx.exe FirewallRules: [{D466720C-AE72-408E-81DB-EF107F94C734}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe FirewallRules: [{875B4892-FDD1-4915-BE18-3D04DCB57C60}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgnsa.exe FirewallRules: [{2BCB0DB0-2EB2-4F78-8EEE-6E29EE0C7CFD}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe FirewallRules: [{FCF89AD8-A839-4426-A4C5-771A89F905E3}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgdiagex.exe FirewallRules: [{9B5F71A5-ACE5-483E-8E24-4F704CB2BD56}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe FirewallRules: [{165D76C1-CFCF-4A31-95F2-57AD4831602B}] => (Allow) C:\Program Files (x86)\AVG\AVG2015\avgemca.exe FirewallRules: [TCP Query User{11D72B15-04AE-4224-98D0-4E863D33585C}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{1E3DB40B-BE9E-42A4-8A07-6F1460C15F3A}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{99D93149-D86B-4104-94D4-75AB15AAEBB6}C:\program files (x86)\libreoffice 4\program\soffice.bin] => (Allow) C:\program files (x86)\libreoffice 4\program\soffice.bin FirewallRules: [UDP Query User{32F3CAD3-4F49-4157-A353-BC565EEB431F}C:\program files (x86)\libreoffice 4\program\soffice.bin] => (Allow) C:\program files (x86)\libreoffice 4\program\soffice.bin FirewallRules: [{1AFD0420-A3E2-4D4C-89BF-9175F1E06A0C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{48969429-133A-4C3A-96AA-517EE6CD1645}] => (Allow) C:\Program Files (x86)\Max Driver Updater\maxdu.exe FirewallRules: [{FBEF1CE7-BE0B-4061-BD5F-A3965CC65AD6}] => (Allow) D:\Verkauf\powerpoint\Office15\outlook.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Konnte Geräte nicht auflisten. Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/20/2015 12:59:42 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "Resources32,processorArchitecture="x86",type="win32",version="2.7.4.0"1". Die abhängige Assemblierung "Resources32,processorArchitecture="x86",type="win32",version="2.7.4.0"" konnte nicht gefunden werden. Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe". Error: (09/19/2015 10:46:13 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Lavasoft.SearchProtect.WinService.exe, Version: 1.0.0.0, Zeitstempel: 0x5575d81f Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdfe0 Ausnahmecode: 0xe0434f4d Fehleroffset: 0x000000000000aa7d ID des fehlerhaften Prozesses: 0x1a14 Startzeit der fehlerhaften Anwendung: 0xLavasoft.SearchProtect.WinService.exe0 Pfad der fehlerhaften Anwendung: Lavasoft.SearchProtect.WinService.exe1 Pfad des fehlerhaften Moduls: Lavasoft.SearchProtect.WinService.exe2 Berichtskennung: Lavasoft.SearchProtect.WinService.exe3 Error: (09/19/2015 04:07:14 PM) (Source: MsiInstaller) (EventID: 1043) (User: NT-AUTORITÄT) Description: Fehler beim Beenden einer Windows Installer-Transaktion: PROPLUS. Fehler 1603 beim Beenden der Transaktion. Error: (09/19/2015 03:43:00 PM) (Source: MsiInstaller) (EventID: 11713) (User: KennyG-PC) Description: Product: Microsoft PowerPoint MUI (English) 2013 -- Error 1713. Setup cannot install one of the required products for Microsoft PowerPoint MUI (English) 2013. Error: (09/19/2015 03:37:40 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (5048) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error: (09/19/2015 12:44:19 PM) (Source: MsiInstaller) (EventID: 1043) (User: NT-AUTORITÄT) Description: Fehler beim Beenden einer Windows Installer-Transaktion: PROPLUS. Fehler 1603 beim Beenden der Transaktion. Error: (09/19/2015 12:33:11 PM) (Source: MsiInstaller) (EventID: 1043) (User: NT-AUTORITÄT) Description: Fehler beim Beenden einer Windows Installer-Transaktion: PROPLUS. Fehler 1603 beim Beenden der Transaktion. Error: (09/19/2015 12:15:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: dnsridgewood.exe, Version: 1.0.0.0, Zeitstempel: 0x55c751a5 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdfe0 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000000aa7d ID des fehlerhaften Prozesses: 0x1bf0 Startzeit der fehlerhaften Anwendung: 0xdnsridgewood.exe0 Pfad der fehlerhaften Anwendung: dnsridgewood.exe1 Pfad des fehlerhaften Moduls: dnsridgewood.exe2 Berichtskennung: dnsridgewood.exe3 Error: (09/19/2015 12:15:49 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: dnsridgewood.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.Runtime.InteropServices.COMException Stapel: bei System.Management.ManagementScope.Initialize() bei System.Management.ManagementObject.Initialize(Boolean) bei System.Management.ManagementClass.GetInstances(System.Management.EnumerationOptions) bei GreenTeamDNS.TcpIPWMI.setDNS(System.String, System.String) bei GreenTeamDNS.App.setProtectionLevel(Int32, Boolean) bei GreenTeamDNS.App.OnStartup(System.Windows.StartupEventArgs) bei System.Windows.Application.<.ctor>b__1(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.WrappedInvoke(System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.DispatcherOperation.InvokeImpl() bei System.Threading.ExecutionContext.runTryCode(System.Object) bei System.Runtime.CompilerServices.RuntimeHelpers.ExecuteCodeWithGuaranteedCleanup(TryCode, CleanupCode, System.Object) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Windows.Threading.DispatcherOperation.Invoke() bei System.Windows.Threading.Dispatcher.ProcessQueue() bei System.Windows.Threading.Dispatcher.WndProcHook(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndWrapper.WndProc(IntPtr, Int32, IntPtr, IntPtr, Boolean ByRef) bei MS.Win32.HwndSubclass.DispatcherCallbackOperation(System.Object) bei System.Windows.Threading.ExceptionWrapper.InternalRealCall(System.Delegate, System.Object, Int32) bei MS.Internal.Threading.ExceptionFilterHelper.TryCatchWhen(System.Object, System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.WrappedInvoke(System.Delegate, System.Object, Int32, System.Delegate) bei System.Windows.Threading.Dispatcher.InvokeImpl(System.Windows.Threading.DispatcherPriority, System.TimeSpan, System.Delegate, System.Object, Int32) bei MS.Win32.HwndSubclass.SubclassWndProc(IntPtr, Int32, IntPtr, IntPtr) bei MS.Win32.UnsafeNativeMethods.DispatchMessage(System.Windows.Interop.MSG ByRef) bei System.Windows.Threading.Dispatcher.PushFrameImpl(System.Windows.Threading.DispatcherFrame) bei System.Windows.Application.RunInternal(System.Windows.Window) bei System.Windows.Application.Run() bei GreenTeamDNS.App.Main() Error: (09/18/2015 09:59:25 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Task Scheduling Error: m->NextScheduledSPRetry 9765 Systemfehler: ============= Error: (09/20/2015 07:30:31 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "AVGIDSAgent" wurde mit folgendem dienstspezifischem Fehler beendet: %%-536753635. Error: (09/20/2015 06:25:40 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Der Dienst "Sicherheitscenter" ist von folgendem Dienst abhängig: Winmgmt. Dieser Dienst ist eventuell nicht installiert. Error: (09/20/2015 06:23:29 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "IE Search Set" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (09/20/2015 06:23:17 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "LavasoftTcpService" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (09/20/2015 06:23:17 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Der Dienst "IP-Hilfsdienst" ist von folgendem Dienst abhängig: Winmgmt. Dieser Dienst ist eventuell nicht installiert. Error: (09/20/2015 06:23:17 PM) (Source: Service Control Manager) (EventID: 7003) (User: ) Description: Der Dienst "CyberGhost 5 Client Service" ist von folgendem Dienst abhängig: Winmgmt. Dieser Dienst ist eventuell nicht installiert. Error: (09/20/2015 06:21:44 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (09/20/2015 06:21:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (09/20/2015 06:21:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Disc Soft Lite Bus Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (09/20/2015 06:21:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. CodeIntegrity: =================================== Date: 2015-09-09 00:48:00.156 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:48:00.111 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:48:00.054 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:48:00.010 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:47:59.933 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:47:59.879 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:47:59.840 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-09-09 00:47:59.785 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpx.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-31 13:46:58.975 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-31 13:46:58.935 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Program Files (x86)\AVG\AVG PC TuneUp\avgdumpa.exe" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: AMD Athlon(tm) 64 X2 Dual Core Processor 4600+ Prozentuale Nutzung des RAM: 58% Installierter physikalischer RAM: 4094.49 MB Verfügbarer physikalischer RAM: 1705.98 MB Summe virtueller Speicher: 8187.13 MB Verfügbarer virtueller Speicher: 5521.21 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:186.31 GB) (Free:67.6 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Data) (Fixed) (Total:698.63 GB) (Free:483.76 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 186.3 GB) (Disk ID: 500D500D) Partition 1: (Active) - (Size=186.3 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows XP) (Size: 698.6 GB) (Disk ID: 7F4B721C) Partition 1: (Not Active) - (Size=698.6 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ Geändert von Zympop (20.09.2015 um 19:24 Uhr) |