![]() |
|
Plagegeister aller Art und deren Bekämpfung: Windows 7 64bit stark ausgebremst, ProgrammabstürzeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Windows 7 64bit stark ausgebremst, Programmabstürze Hallo Leute, ich habe ein Problem mit meinem PC bei dem ich nicht mehr weiter weiss. Symptome: -Freeze schon beim booten des "Windows wird gestartet- Bildschirms" (ca. 15-30 Min zum hochfahren) -Herunterfahren endet nie (...bevor einem der Geduldsfaden reißt) -Ausführen von Windows-Explorer und allen Anwendungen (Anti-Trojaner etc) die irgendwie auf das System zugreifen extrem verlangsamt trotz niedriger CPU- und Arbeitsspeicherauslastung. Alles läuft im Schneckentempo ab, wenn überhaupt und stürzt oft ab. Unter abgesichertem Modus das selbe Bild. -Systemsteuerung nicht mehr uneingeschränkt abrufbar (Windows Update) Konfiguration: Windows 7 SP1-64bit Sandy Bridge i7 2600K 16GB DDR3 (1.5V; 9/9/9/24 CR:2T) ASUS P8P67 NVIDIA GeForce GT440 Festplatten: -SSD: OCZ-Vertex 3 120GB (OS) -Hitachi HDS723020BLA642 "Sicherheitsarchitektur" vor dem Schlamassel: Spybot, Firewall Hintergrund des Problems: Habe den PC 2011 aus Neuteilen zusammengebaut. Diesen Juni dann den Grafikkartentreiber aktualisiert (erstmalig), wenn ich mich richtig erinnere brauchte der PC ab dem Zeitpunkt wesentlich länger zum Hochfahren als davor, ein kleiner aber merkbarer Freeze schon beim "Windows wird gestartet- Bildschirm". Dieser Freeze vor dem Einloggen wurde die letzte Zeit auch immer länger, so dass ich manchmal bereits vor dem Einloggen einen Neustart durchführen musste. Vor ein paar Tagen ist mir Firefox gründlich abgestürzt und ließ sich weder im abgesicherten Modus (von Firefox) wieder öffnen noch restaurieren, was auch durch Neustart nicht behoben werden konnte (ewiges Laden ohne Ergebnis und milchiges Fenster bei erneutem Anklicken). Seit dem hängt alles und wird verzögert oder überhaupt nicht ausgeführt. Ob Firefox der Auslöser oder nur auch eine Folge war kann ich aber nicht sagen. Chrome (32bit) funktioniert jedoch nachdem es erstmal geschafft hat zu starten und zeigt solange es funktioniert auch keine Verzögerungen, stürzt aber dann auch früher oder später ab (keine Rückmeldung). Die Systemsteuerung funktioniert auch nicht mehr richtig. Wenn ich unter "System und Sicherheit" auf "Windows Update" oder "Nach Updates suchen" klicke zeigt sich keinerlei Reaktion. In der "Problembehandlung" dann "Probleme mit Windows Update beheben" klicken führt auch zu nichts. "Systemwiederherstellung öffnen" bringt auch nur endloses laden ohne Ergebnis. In den Meldungen des Wartungscenters in der Taskleiste werden mir permanent unter wichtige Meldungen angezeigt: "Windows Update-Einstellungen ändern (Wichtig)" Klickt man auf "Updates automatisch installieren" bewirkt das offenbar nichts weil die Meldung weiter angezeigt wird. Ein Klick auf "Jetzt auswählen" jedoch liefert die Fehlermeldung : ":{26EE0668-A00A-44D7-9371-BEB064C98683}\5\:{36EEF7DB-88AD-4E81-AD4...\page.settings" Im Windows-Explorer mit Rechtsklick auf ein Laufwerk bringt den Explorer zum abstürzen (keine Rückmeldung). --------------------------------------------------- Was ich mitterweile schon erfolglos probiert habe: --------------------------------------------------- -etliche Neustarts -abgesicherter Modus -Spybot ausgeführt, keine Ergebnisse -MSE installiert und ausgeführt, nach 12 Stunden vollständigen Scan war der Fortschrittsbalken gerade mal 1cm breit und zeigt den selben Stand wie 11 Stunden zuvor. -CCleaner installiert und ausgeführt (Cleaner & Registry, Absturz bei Registry-Suche) -Grafikkartentreiber auf alten Treiber zurückgesetzt -Firefox deinstalliert -Systemstartreperatur (Ergebnis: "Die Starthilfe hat kein Problem erkannt") -Windows-Speicherdiagnose (Ergebnis: keine Fehler) -Systemdateiprüfung (Ergebnis: "Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige der Dateien nicht reparieren" Stichwortsuche in der CBS.log ergab für meine Augen keinen Hinweis welche Dateien nicht repariert hätten werden können) ***daraufhin Systemwiederherstellung (über Windows RE) auf 22.08.2015 Ergebnis: Zustand unverändert*** -wieder CCleaner installiert und ausgeführt, (bei Registry durchsuchen kommt er nur 10% weit bevor er sich aufhängt) -Die erneute Installation von MSE wird mit Fehlercode 0x8004FF83 verweigert -Systemdateiprüfung ergibt immer noch das selbe Ergebnis -Defogger nach Anweisungen im Forum hier installiert und ausgeführt -FRST installiert und 3x ausgeführt, hängt sich jeweils kurz nach Start der Untersuchung auf (keine Rückmeldung) während angezeigt wird dass er gerade Firefox untersucht (Firefox ist nach Systemwiederherstellung wieder da, lässt sich aber nach wie vor nicht öffnen) --------------------------------------------------- Ich bin mit meinem Informatik-Latein so ziemlich am Ende und weiss nicht ob es sich womöglich um ein Hardwareproblem handelt oder nur um einen wodurch auch immer ausgelösten Windows-Systemfehler. Erschwerend kommt hinzu, dass anscheinend alle Programme die irgendwie auf das System zurückgreifen extrem verlangsamt ablaufen und oder abstürzen, so dass man kaum ein Analysetool erfolgreich scannen lassen kann. Fragen: -Was nun? -Kann ich davon ausgehen, dass ein laufendes Programm wie FRST, dass bei mir stundenlang "keine Rückmeldung" anzeigt abgestürzt ist oder kann es sein, dass es irgendwann doch mal seinen scan erfolgreich abschließt? Anhang Mitterweile hat sich mein Rechner erbart und FRST einmal durchlaufen lassen. FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:23-09-2015 durchgeführt von Dominik (Administrator) auf KRÖSUS (25-09-2015 03:16:41) Gestartet von C:\Users\Dominik\Desktop Geladene Profile: Dominik (Verfügbare Profile: Dominik) Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe () C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe (DeviceVM, Inc.) C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Giraffic) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe (Giraffic) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe () E:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\VRMHelp.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe (Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliType Pro\itype.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Veoh Networks) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pnSvc.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\EC Simulator.exe (Microsoft Corporation) C:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (DeviceVM, Inc.) C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsShellProcess.exe (AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe (ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11545192 2010-11-02] (Realtek Semiconductor) HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [613536 2010-10-27] (Atheros Communications) HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379040 2010-10-27] (Atheros Commnucations) HKLM\...\Run: [itype] => C:\Program Files\Microsoft IntelliType Pro\itype.exe [2345848 2009-11-05] (Microsoft Corporation) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2685072 2015-05-01] (NVIDIA Corporation) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation) HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-05] (Intel Corporation) HKLM-x32\...\Run: [BCU] => C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe [375000 2009-10-26] (DeviceVM, Inc.) HKLM-x32\...\Run: [ASUS ShellProcess Execute] => C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsShellProcess.exe [252544 2010-09-28] (ASUSTeK Computer Inc.) HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Run: [VeohPlugin] => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [4686848 2013-03-24] (Veoh Networks) HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd) HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {5359db4b-6c2c-11e1-9e26-002683122949} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\index.html HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {b9ec1665-690c-11e0-9036-f46d048fae9e} - J:\pushinst.exe HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {e4ff43b8-692a-11e0-9ac6-806e6f6e6963} - D:\.\Bin\ASSETUP.exe Startup: C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2011-04-22] ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{2D597051-8C1D-40D9-82F8-B8F4377FFBA3}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms} HKU\S-1-5-21-843597843-478831852-3423888374-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-843597843-478831852-3423888374-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp URLSearchHook: HKU\S-1-5-21-843597843-478831852-3423888374-1000 - SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch64.dll (DeviceVM, Inc.) URLSearchHook: HKU\S-1-5-21-843597843-478831852-3423888374-1000 - SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.) SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {02BAD5EB-C475-4406-8F11-E1D07D461DED} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {4D64A187-EB72-4475-8D67-DB071BE4D659} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms} BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation) BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2010-10-27] (Atheros Commnucations) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation) Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2012-02-28] (Microsoft Corporation) Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2012-02-28] (Microsoft Corporation) Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2012-02-28] (Microsoft Corporation) Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2012-02-28] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_185.dll [2015-09-23] () FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-23] () FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\new_plugin\npjp2.dll [Keine Datei] FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-05-12] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-05-12] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-23] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-23] (Google Inc.) FF Plugin-x32: @veetle.com/veetleCorePlugin,version=0.9.19 -> F:\Veetle\plugins\npVeetle.dll [Keine Datei] FF Plugin-x32: @veetle.com/veetlePlayerPlugin,version=0.9.18 -> F:\Veetle\Player\npvlc.dll [Keine Datei] FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-843597843-478831852-3423888374-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Dominik\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-06-10] (Unity Technologies ApS) FF user.js: detected! => C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\user.js [2015-06-20] FF SearchPlugin: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\searchplugins\mystartsearch.xml [2015-06-20] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20] Chrome: ======= CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6" CHR Profile: C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Präsentationen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-09] CHR Extension: (Google Docs) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-09] CHR Extension: (Google Drive) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-09] CHR Extension: (YouTube) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-03-09] CHR Extension: (Google-Suche) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-09] CHR Extension: (Google Tabellen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-09] CHR Extension: (Google Text & Tabellen Offline) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-04] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-11] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-03-09] CHR Extension: (Google Mail) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-09] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe [918144 2010-11-03] () R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe [915584 2010-12-02] () R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe [586880 2010-10-21] () R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [52896 2010-10-27] (Atheros Commnucations) [Datei ist nicht signiert] R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert] S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe [128928 2010-12-14] (Futuremark Corporation) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-05-01] (NVIDIA Corporation) R2 Giraffic; C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe [2245232 2013-05-13] (Giraffic) R2 MySQL; E:\Programme\MySQL\MySQL Server 5.5\my.ini [9135 2012-07-04] () [Datei ist nicht signiert] R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1884304 2015-05-01] (NVIDIA Corporation) S3 PrintNotify; C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll [2987520 2014-10-29] (Microsoft Corporation) [Datei ist nicht signiert] S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.) R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) S2 wuauserv; C:\Windows\system32\wuaueng.dll [2428952 2012-06-03] () [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-24] () R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2010-08-03] () S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin) S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2010-10-22] (AVM GmbH) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NPF_devolo; C:\Windows\sysWOW64\drivers\npf_devolo.sys [34048 2008-11-28] (CACE Technologies) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2014-11-22] (NVIDIA Corporation) U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation) S3 ALSysIO; \??\C:\Users\Dominik\AppData\Local\Temp\ALSysIO64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-25 02:44 - 2015-09-25 02:44 - 00000000 ___RD C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices 2015-09-24 21:45 - 2015-09-25 03:39 - 00000000 ____D C:\FRST 2015-09-24 21:45 - 2015-09-25 03:16 - 00022060 _____ C:\Users\Dominik\Desktop\FRST.txt 2015-09-24 21:39 - 2015-09-24 21:39 - 02192384 _____ (Farbar) C:\Users\Dominik\Desktop\FRST64.exe 2015-09-24 21:34 - 2015-09-24 21:34 - 00000476 _____ C:\Users\Dominik\Desktop\defogger_disable.log 2015-09-24 21:34 - 2015-09-24 21:34 - 00000000 _____ C:\Users\Dominik\defogger_reenable 2015-09-24 21:24 - 2015-09-24 21:24 - 00050477 _____ C:\Users\Dominik\Downloads\D1BF.tmp 2015-09-24 21:22 - 2015-09-24 21:22 - 00050477 _____ C:\Users\Dominik\Desktop\Defogger.exe 2015-09-24 18:56 - 2015-09-25 01:34 - 00000112 _____ C:\Windows\setupact.log 2015-09-24 18:56 - 2015-09-24 18:56 - 00000000 _____ C:\Windows\setuperr.log 2015-09-24 04:14 - 2015-09-24 04:14 - 00000000 _____ C:\Users\Dominik\AppData\Local\{90987E62-8552-4EDA-BF80-1EE081BF04F7} 2015-09-23 07:26 - 2015-09-23 07:26 - 00002115 _____ C:\Windows\epplauncher.mif 2015-09-23 06:46 - 2015-09-23 06:46 - 00000000 ____D C:\Users\Dominik\Downloads\mse_dt_48 (1) 2015-09-23 05:35 - 2015-09-23 05:35 - 00243936 _____ C:\Users\Dominik\Downloads\Firefox Setup Stub 41.0.exe 2015-09-23 05:31 - 2015-09-23 05:31 - 00002790 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2015-09-23 05:31 - 2015-09-23 05:31 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-09-23 05:31 - 2015-09-23 05:31 - 00000000 ____D C:\Program Files\CCleaner 2015-09-23 05:29 - 2015-09-23 05:31 - 06667640 _____ (Piriform Ltd) C:\Users\Dominik\Downloads\ccsetup509.exe 2015-09-22 23:48 - 2015-09-22 23:48 - 00076723 _____ C:\Users\Dominik\Downloads\whatishang-x64.zip 2015-09-22 23:48 - 2015-09-22 23:48 - 00060233 _____ C:\Users\Dominik\Downloads\whatishang.zip 2015-09-22 23:45 - 2015-09-22 23:45 - 00097609 _____ C:\Users\Dominik\Downloads\shexview-x64.zip 2015-09-22 19:51 - 2015-09-22 19:47 - 00701928 _____ C:\Users\Dominik\Documents\CBS.log 2015-09-22 19:47 - 2015-09-23 01:31 - 01395995 _____ C:\Users\Dominik\Desktop\CBS.log 2015-09-22 05:56 - 2015-09-25 02:39 - 00005867 _____ C:\Users\Dominik\Documents\pcprobleme.txt 2015-09-22 04:14 - 2015-09-23 04:55 - 00000000 ____D C:\Users\Dominik\Downloads\MemTest41 2015-09-22 03:05 - 2015-09-22 03:05 - 00015201 _____ C:\Users\Dominik\Downloads\MemTest41.zip 2015-09-22 02:20 - 2015-09-23 05:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner 2015-09-21 20:31 - 2015-09-23 07:22 - 00000000 ____D C:\Program Files\Microsoft Security Client 2015-09-21 20:13 - 2015-09-21 20:15 - 25385247 _____ C:\Users\Dominik\Downloads\mse_dt_48 (1).zip 2015-09-10 01:10 - 2015-09-10 01:10 - 01579008 _____ C:\Users\Dominik\Downloads\Setup.iso ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-09-25 03:35 - 2013-01-05 08:11 - 00000000 ____D C:\Program Files (x86)\Giraffic 2015-09-25 03:12 - 2015-03-09 22:25 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-09-25 03:09 - 2014-12-11 20:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-09-25 02:48 - 2015-03-09 22:25 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-09-25 02:44 - 2011-04-17 16:20 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini 2015-09-25 02:43 - 2009-07-14 19:58 - 22217120 _____ C:\Windows\system32\perfh007.dat 2015-09-25 02:43 - 2009-07-14 19:58 - 06937664 _____ C:\Windows\system32\perfc007.dat 2015-09-25 02:43 - 2009-07-14 07:13 - 00005214 _____ C:\Windows\system32\PerfStringBackup.INI 2015-09-25 01:59 - 2009-07-14 06:45 - 00013424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-09-25 01:59 - 2009-07-14 06:45 - 00013424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-09-25 01:34 - 2011-04-17 16:26 - 00000000 ____D C:\ProgramData\NVIDIA 2015-09-25 01:34 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-09-25 00:20 - 2011-04-24 17:46 - 00000000 ____D C:\Users\Dominik\AppData\Local\CrashDumps 2015-09-24 21:34 - 2011-04-17 15:53 - 00000000 ____D C:\Users\Dominik 2015-09-23 06:10 - 2014-12-11 20:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-09-23 06:09 - 2012-04-04 09:53 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-09-23 06:09 - 2011-05-21 06:32 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-09-23 05:57 - 2012-04-26 14:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-09-23 05:57 - 2011-04-17 19:58 - 00001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-09-23 05:57 - 2011-04-17 19:58 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-09-23 05:57 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF 2015-09-23 05:52 - 2015-02-06 19:35 - 06003720 _____ (MetaQuotes Software Corp.) C:\Windows\system32\MetaViewer64.dll 2015-09-23 05:41 - 2015-08-16 22:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-09-23 05:22 - 2015-03-09 22:28 - 00002247 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-09-23 04:55 - 2015-03-09 22:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2015-09-23 04:55 - 2014-04-07 13:06 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy 2015-09-23 04:55 - 2013-01-05 08:11 - 00000000 ____D C:\ProgramData\Giraffic 2015-09-23 04:55 - 2011-04-18 00:53 - 00000000 ____D C:\Program Files\Core Temp 2015-09-23 04:55 - 2011-04-17 16:24 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-09-23 04:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration 2015-09-23 04:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat 2015-09-23 04:54 - 2015-02-06 19:31 - 00000000 ____D C:\Users\Dominik\AppData\Local\Google 2015-09-23 04:54 - 2011-04-17 19:58 - 00000000 ____D C:\Users\Dominik\AppData\Local\Mozilla 2015-09-23 04:07 - 2015-03-09 22:25 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2015-09-23 04:07 - 2015-03-09 22:25 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2015-09-22 04:07 - 2011-04-20 16:32 - 00007658 _____ C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg 2015-09-22 02:34 - 2011-04-17 22:42 - 00000000 ____D C:\Windows\Panther 2015-09-22 01:16 - 2011-04-17 16:14 - 00000000 ____D C:\Users\Dominik\Documents\Bluetooth Folder ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-04-04 15:45 - 2014-04-04 15:45 - 0003072 _____ () C:\Users\Dominik\AppData\Local\file__0.localstorage 2014-04-04 15:45 - 2014-04-04 15:45 - 0003072 _____ () C:\Users\Dominik\AppData\Local\https_drm.youdagames.com_0.localstorage 2015-06-30 20:41 - 2015-06-30 20:41 - 0032159 _____ () C:\Users\Dominik\AppData\Local\recently-used.xbel 2011-04-20 16:32 - 2015-09-22 04:07 - 0007658 _____ () C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg 2015-09-24 04:14 - 2015-09-24 04:14 - 0000000 _____ () C:\Users\Dominik\AppData\Local\{90987E62-8552-4EDA-BF80-1EE081BF04F7} ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-09-21 06:25 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:23-09-2015 durchgeführt von Dominik (2015-09-25 03:39:55) Gestartet von C:\Users\Dominik\Desktop Windows 7 Professional Service Pack 1 (X64) (2011-04-17 13:53:13) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-843597843-478831852-3423888374-500 - Administrator - Disabled) Dominik (S-1-5-21-843597843-478831852-3423888374-1000 - Administrator - Enabled) => C:\Users\Dominik Gast (S-1-5-21-843597843-478831852-3423888374-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-843597843-478831852-3423888374-1006 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3DMark 11 (HKLM-x32\...\{46EDCFA5-7EDB-46A9-B093-1C6237470CEC}) (Version: 1.0.1 - Futuremark Corporation) Adobe Flash Player 19 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.185 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AI Suite II (HKLM-x32\...\{34D3688E-A737-44C5-9E2A-FF73618728E1}) (Version: 1.01.14 - ASUSTeK) AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: - AVM Berlin) Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.2.0.40 - Atheros Communications) Brother HL-2030 (HKLM-x32\...\{C0BFE164-B257-4512-8AD4-CF2AE5802C28}) (Version: 1.00 - Brother) Browser Configuration Utility (HKLM-x32\...\{D793423B-FF18-4A54-B9C9-75B3396BAAC4}) (Version: 1.0.10.0 - DeviceVM Inc.) <==== ACHTUNG CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform) Core Damage 0.8h (HKLM-x32\...\Core Damage 0.8h) (Version: - ) Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman) devolo dLAN-Konfigurationsassistent (HKLM-x32\...\dlanconf) (Version: 17.0.0.0 - devolo AG) devolo Informer (HKLM-x32\...\dslmon) (Version: 26.0.0.0 - devolo AG) Free YouTube to MP3 Converter version 3.12.2.430 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.2.430 - DVDVideoSoft Ltd.) Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 3.54.1.1 - Futuremark Corporation) GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.99 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (HKLM-x32\...\{4E5FF94E-2260-4C45-91AE-FD4DDFE613A3}) (Version: 2.4.2 - Youdagames) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation) Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version: - Intel Corporation) IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan) Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation) Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) marvell 91xx console driver (HKLM-x32\...\MagniDriver) (Version: 1.0.0.1045 - Marvell) MetaTrader 4 Terminal (HKLM-x32\...\MetaTrader 4 Terminal) (Version: 4.00 - MetaQuotes Software Corp.) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft IntelliType Pro 7.1 (HKLM\...\{E6B7BD80-A921-4C72-A68B-44A9EB438BE4}) (Version: 7.10.344.0 - Microsoft) Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version: - Microsoft) Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.6029.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) Mozilla Firefox 41.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0 (x86 de)) (Version: 41.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0 - Mozilla) MySQL Connector/ODBC 5.1 (HKLM\...\{BB2211D1-A5B5-4AEF-B0E6-DD7874ABF8EE}) (Version: 5.1.11 - Oracle Corporation) MySQL Server 5.5 (HKLM\...\{CFEB0039-1D37-4018-B704-ED3E21ECEFE2}) (Version: 5.5.25 - Oracle Corporation) MySQL Workbench 5.2 CE (HKLM-x32\...\{E3DF0E76-825F-4377-9BB6-F8F1DC204287}) (Version: 5.2.40 - Oracle Corporation) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 352.86 - NVIDIA Corporation) NVIDIA Grafiktreiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 352.86 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) R for Windows 2.14.2 (HKLM\...\R for Windows 2.14.2_is1) (Version: 2.14.2 - R Development Core Team) R for Windows 2.15.1 (HKLM\...\R for Windows 2.15.1_is1) (Version: 2.15.1 - R Core Team) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.31.1025.2010 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.26.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.26.0 - Renesas Electronics Corporation) Hidden RStudio (HKLM-x32\...\RStudio) (Version: 0.96.330 - RStudio) Rtools 2.16 (HKLM-x32\...\Rtools_is1) (Version: - The R Foundation) SHIELD Wireless Controller Driver (Version: 2.4.3.22 - NVIDIA Corporation) Hidden Sid Meier's Civilization IV Colonization (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\{EF36A836-BF89-4A4F-B079-057B0C68C1E0}) (Version: 1.01 - Firaxis Games) Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.2.25 - Safer-Networking Ltd.) SQLite3 ODBC Driver for Win64 (remove only) (HKLM-x32\...\SQLite3 ODBC Driver for Win64) (Version: - ) Swarm (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Swarm) (Version: - Fracsoft Ltd) Talend Open Studio (HKLM-x32\...\Talend Open Studio) (Version: - ) The KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version: - ) Tropico 4 1.00 (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Tropico 4) (Version: 1.00 - Kalypso Media) Unity Web Player (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS) Veetle TV (HKLM-x32\...\Veetle TV) (Version: 0.9.19 - Veetle, Inc) Veoh Giraffic Video Accelerator (HKLM-x32\...\Giraffic) (Version: 0.86.412.230 - Giraffic) Veoh Web Player (HKLM-x32\...\Veoh Web Player Beta) (Version: 1.1.2.0000 - Veoh Networks, Inc.) Yahoo! Detect (HKLM-x32\...\YTdetect) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 06-09-2015 21:41:15 Geplanter Prüfpunkt 14-09-2015 20:39:03 Geplanter Prüfpunkt ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {057227AC-8946-433C-A77F-B7D4CEAD1DA4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {06AB68CE-5B8D-40D2-BCA0-5933BCDE5D9B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2013-09-20] (Safer-Networking Ltd.) Task: {36CE28F8-160C-43DA-902A-352105CB8844} - System32\Tasks\Microsoft_Hardware_Launch_IType_exe => C:\Program Files\Microsoft IntelliType Pro\IType.exe [2009-11-05] (Microsoft Corporation) Task: {4F80995E-5975-4C8F-9AF6-0B7074E66D74} - System32\Tasks\ASUS\ASUS DigiVRM Help => C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\VRMHelp.exe [2010-10-12] (ASUSTeK Computer Inc.) Task: {76803021-B89C-4F9C-819A-BE405BAED365} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.) Task: {A359D43E-9A71-403C-87A5-D7B227997272} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {B04F2A00-1AC3-4B53-A90C-4DAD3BEF0407} - System32\Tasks\ASUS\ASUS Mobilink Execute => C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\ASUS Mobilink.exe [2010-10-13] (ASUSTeK Computer Inc.) Task: {B482976E-47A3-4BCF-8D1B-4D97074DA38E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-23] (Adobe Systems Incorporated) Task: {B4AC55E1-1AB0-4CDC-9C50-5C093DAD8F89} - System32\Tasks\ASUS\ASUS AI Suite II Execute => C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe [2010-11-26] (ASUSTeK Computer Inc.) Task: {D4A65A91-C695-4752-9F41-AEF162D4A97F} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2013-09-20] (Safer-Networking Ltd.) Task: {D70142C8-7178-4C58-91C3-8B916D1595A5} - System32\Tasks\RunAsStdUser Task for VeohWebPlayer => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2013-03-24] (Veoh Networks) Task: {D9E4BD42-CC0E-448B-97F4-3EE494D3AAFD} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2013-09-20] (Safer-Networking Ltd.) Task: {EA32704E-8816-481C-8E3C-AD1D0BCF1A71} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-11-03 11:30 - 2010-11-03 11:30 - 00918144 ____R () C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe 2010-12-02 04:15 - 2010-12-02 04:15 - 00915584 ____R () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe 2011-04-17 16:16 - 2010-10-21 11:52 - 00586880 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe 2012-05-15 13:03 - 2012-05-15 13:03 - 09695744 _____ () E:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe 2015-06-14 17:33 - 2015-05-12 05:30 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2011-04-17 16:16 - 2015-09-25 01:34 - 00023040 _____ () C:\Program Files (x86)\ASUS\AXSP\1.00.13\PEbiosinterface32.dll 2011-04-17 16:15 - 2010-06-29 04:58 - 00104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.00.13\ATKEX.dll 2014-04-07 13:06 - 2013-05-16 10:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl 2014-04-07 13:06 - 2013-05-16 10:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl 2014-04-07 13:06 - 2013-05-16 10:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl 2012-05-15 08:29 - 2012-05-15 08:29 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\76632f5376aa57887b9cd7a5662c6d4f\IsdiInterop.ni.dll 2011-04-17 16:12 - 2010-11-05 23:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2015-06-14 17:33 - 2015-05-01 18:52 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2011-06-20 15:37 - 2011-06-20 15:37 - 10836992 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtWebKit4.dll 2011-06-20 13:32 - 2011-06-20 13:32 - 00266752 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\phonon4.dll 2011-06-20 13:21 - 2011-06-20 13:21 - 07994880 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtGui4.dll 2011-06-20 13:04 - 2011-06-20 13:04 - 02233344 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtCore4.dll 2011-06-21 15:48 - 2011-06-21 15:48 - 00910336 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtNetwork4.dll 2011-06-20 13:52 - 2011-06-20 13:52 - 01283584 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtScript4.dll 2011-05-26 11:38 - 2011-05-26 11:38 - 00022016 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\imageformats\qgif4.dll 2011-05-26 11:38 - 2011-05-26 11:38 - 00120320 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\imageformats\qjpeg4.dll 2011-04-17 16:17 - 2010-11-16 10:37 - 00086016 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\AsNetlib.dll 2011-04-17 16:17 - 2010-07-30 11:28 - 00670208 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\asacpiEx.dll 2011-04-17 16:17 - 2010-07-15 20:04 - 00661504 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\aaHMLib.dll 2011-04-17 16:17 - 2010-07-15 20:04 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pngio.dll 2011-04-17 16:17 - 2010-07-15 20:04 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\ImageHelper.dll 2011-04-17 16:17 - 2007-10-31 11:51 - 00061440 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsMultiLang.dll 2011-04-17 16:17 - 2010-02-24 10:56 - 00661504 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\aaHMLib.dll 2011-04-17 16:17 - 2010-11-11 03:09 - 00703488 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\CpuFreq.dll 2011-04-17 16:17 - 2010-06-23 05:54 - 00114688 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AssistFunc.dll 2009-06-27 10:11 - 2009-06-27 10:11 - 00503202 _____ () C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\sqlite3.dll 2011-04-17 16:18 - 2009-05-21 04:14 - 00053248 ____N () C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\HookKey32.dll 2011-04-17 16:18 - 2009-05-21 10:14 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\pngio.dll 2011-04-17 16:16 - 2010-08-23 04:17 - 00662016 ____R () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMLib.dll 2011-04-17 16:16 - 2010-12-02 17:28 - 00143360 _____ () C:\Program Files (x86)\ASUS\AI Suite II\AssistFunc.dll 2011-04-17 16:16 - 2010-06-21 15:21 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ImageHelper.dll 2011-04-17 16:16 - 2009-08-12 20:15 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\pngio.dll 2011-04-17 16:17 - 2010-10-15 17:40 - 01031680 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Update\Update.dll 2011-04-17 16:16 - 2010-11-19 10:53 - 00963584 _____ () C:\Program Files (x86)\ASUS\AI Suite II\BarGadget\BarGadget.dll 2011-04-17 16:17 - 2010-12-30 22:15 - 01656320 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Bluetooth Go!\BluetoothGo.dll 2011-04-17 16:17 - 2010-12-01 12:33 - 01244672 _____ () C:\Program Files (x86)\ASUS\AI Suite II\MyLogo\MyLogo.dll 2011-04-17 16:18 - 2010-12-03 16:12 - 01027072 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Probe_II\ProbeII.dll 2011-04-17 16:16 - 2010-09-27 20:51 - 00881664 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor\Sensor.dll 2011-04-17 16:16 - 2010-09-27 20:51 - 01607168 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor Graph\SensorGraph.dll 2011-04-17 16:16 - 2010-11-19 10:55 - 01246208 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Settings\Settings.dll 2011-04-17 16:16 - 2010-08-06 18:11 - 00850944 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Splitter\Splitter.dll 2011-04-17 16:16 - 2010-08-06 18:13 - 00886272 _____ () C:\Program Files (x86)\ASUS\AI Suite II\TabGadget\TabGadget.dll 2011-04-17 16:16 - 2010-06-21 15:21 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\ImageHelper.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData:gs5sys AlternateDataStreams: C:\Users\All Users:gs5sys AlternateDataStreams: C:\Users\Dominik:gs5sys AlternateDataStreams: C:\ProgramData\Anwendungsdaten:gs5sys AlternateDataStreams: C:\ProgramData\Application Data:gs5sys AlternateDataStreams: C:\Users\Dominik\Anwendungsdaten:gs5sys AlternateDataStreams: C:\Users\Dominik\Cookies:gs5sys AlternateDataStreams: C:\Users\Dominik\Lokale Einstellungen:gs5sys AlternateDataStreams: C:\Users\Dominik\Vorlagen:gs5sys AlternateDataStreams: C:\Users\Dominik\Desktop\desktop.ini:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Local:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Roaming:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Local\Anwendungsdaten:gs5sys AlternateDataStreams: C:\Users\Dominik\AppData\Local\Verlauf:gs5sys AlternateDataStreams: C:\Users\Dominik\Documents\desktop.ini:gs5sys AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\007guard.com -> install.007guard.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\008k.com -> www.008k.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\00hq.com -> www.00hq.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\010402.com -> 010402.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\0scan.com -> www.0scan.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1-2005-search.com -> www.1-2005-search.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1000gratisproben.com -> www.1000gratisproben.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1001namen.com -> www.1001namen.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\100888290cs.com -> mir.100888290cs.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\100sexlinks.com -> www.100sexlinks.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\10sek.com -> www.10sek.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\12-26.net -> user1.12-26.net IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\12-27.net -> user1.12-27.net IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123fporn.info -> www.123fporn.info IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123moviedownload.com -> www.123moviedownload.com IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123simsen.com -> www.123simsen.com Da befinden sich 7866 mehr eingeschränkte Seiten. ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-843597843-478831852-3423888374-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{D1E38413-F576-4906-BCB3-85FCEF3BFADD}] => (Allow) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pnSvc.exe FirewallRules: [TCP Query User{7B7E8A29-FA89-41EE-AB1E-8AFCCFA9691D}C:\users\dominik\downloads\miranda64_0919\miranda64.exe] => (Allow) C:\users\dominik\downloads\miranda64_0919\miranda64.exe FirewallRules: [UDP Query User{9AA20D62-FA5D-480F-90AA-6DCEBE0BF999}C:\users\dominik\downloads\miranda64_0919\miranda64.exe] => (Allow) C:\users\dominik\downloads\miranda64_0919\miranda64.exe FirewallRules: [TCP Query User{8994EB3B-9578-460F-8CFC-933C18F7CB0A}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [UDP Query User{F7D6E17B-E155-48EF-9987-288CBBAA6CE9}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [TCP Query User{2FDDC991-A031-4E39-AF13-61262757B854}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [UDP Query User{86B9C578-EA99-4561-8553-E0A12ADBBFEE}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe FirewallRules: [{98C8C81D-C425-4344-967C-AAC550575AD9}] => (Allow) C:\Program Files (x86)\devolo\informer\devinf.exe FirewallRules: [{9445F0D4-399F-4E0A-A349-CA67A5159F76}] => (Allow) C:\Program Files (x86)\devolo\informer\devinf.exe FirewallRules: [TCP Query User{62415D1A-67DB-4348-8C5B-34F8EBA225A9}C:\program files (x86)\devolo\informer\devinf.exe] => (Allow) C:\program files (x86)\devolo\informer\devinf.exe FirewallRules: [UDP Query User{45D99F03-A28C-4B3A-9AA5-529FF8F41182}C:\program files (x86)\devolo\informer\devinf.exe] => (Allow) C:\program files (x86)\devolo\informer\devinf.exe FirewallRules: [{9DCFF506-3BAA-4847-B857-BBDE3F667946}] => (Allow) F:\Games\Colonization\Colonization.exe FirewallRules: [{9873ADBA-02B6-4609-86F6-7D44003712C3}] => (Allow) F:\Games\Colonization\Colonization.exe FirewallRules: [TCP Query User{C4983742-9EDB-4866-B0FD-191CBCCB0971}E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe] => (Block) E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe FirewallRules: [UDP Query User{99256DA2-6A58-4720-B599-79267442FAE2}E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe] => (Block) E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe FirewallRules: [{23340FB8-714D-4603-8148-F6415B37906F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{8161D8F2-1F7E-4A8E-9C00-AC836859D113}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{F70BE940-3A66-4937-A649-4E1AE5A4A7B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4C716D34-9F2F-49C1-B1A6-FF7E10C941B6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{BC4F984D-3454-4933-B9F0-D8C73F9C572D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{5AA95CA9-5210-47EB-AC17-EACDFAA870AC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{AEF5A551-D62C-4727-BA72-8C3D32BC48E0}C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe] => (Allow) C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe FirewallRules: [UDP Query User{CA41496A-449A-4AC0-85D1-114E0B963DFA}C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe] => (Allow) C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe FirewallRules: [{265F9BE2-7FF9-4763-994C-9DC07D227342}] => (Allow) F:\Veetle\Player\VeetleNet.exe FirewallRules: [{EFF3F0E3-FF9A-4009-9567-45D6EC4030FF}] => (Allow) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe FirewallRules: [{4B207BCF-211A-4FCF-833F-6BEC8B709D7B}] => (Allow) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe FirewallRules: [{7FC5313F-4715-4C9E-A9FD-F966239C41C5}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe FirewallRules: [{96566971-9F6A-4133-B2E4-ED7FBE22D106}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe FirewallRules: [{966B4307-4B0F-4F30-BF11-3CF22BBD421C}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe FirewallRules: [{E17DF21B-EEF1-4020-9769-76F20A372721}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe FirewallRules: [{23A4990B-5332-4AF9-A0B1-AB966B256F0B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{77504904-A00D-403F-A3B7-3FCA5A816E6D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{0ABCBA94-CAEB-49A9-BF1F-93D16A6E3F58}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{A1982B38-241E-4513-BCE4-0F3D744C364F}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{F3A81E2E-93E7-450B-9376-D09AA871AC87}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot-S&D 2 Tray Icon StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/25/2015 03:47:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:43:12 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:38:50 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:30:54 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:24:38 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:18:27 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 03:09:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 02:56:49 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 02:44:14 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: ) Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (09/25/2015 02:43:38 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT) Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich. Systemfehler: ============= Error: (09/25/2015 03:47:34 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:47:33 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:47:32 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:47:12 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:41 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:40 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:39 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:46:20 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:45:49 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. Error: (09/25/2015 03:45:48 AM) (Source: iaStor) (EventID: 9) (User: ) Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet. CodeIntegrity: =================================== Date: 2011-05-18 23:05:52.668 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:50:11.952 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:44:59.624 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:22:53.390 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:13:13.306 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 20:06:37.288 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 19:59:07.760 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-05-18 19:44:29.964 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-04-19 19:29:37.056 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz Prozentuale Nutzung des RAM: 12% Installierter physikalischer RAM: 16360.88 MB Verfügbarer physikalischer RAM: 14248.17 MB Summe virtueller Speicher: 32719.95 MB Verfügbarer virtueller Speicher: 29506.88 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:111.69 GB) (Free:31.99 GB) NTFS Drive e: (Volume) (Fixed) (Total:488.28 GB) (Free:209.53 GB) NTFS Drive g: (Volume) (Fixed) (Total:488.28 GB) (Free:172.62 GB) NTFS Drive h: (Volume) (Fixed) (Total:398.17 GB) (Free:398.04 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 4B8C98E8) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: F3070C08) Partition 1: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=398.2 GB) - (Type=OF Extended) ==================== Ende von Addition.txt ============================ |
Themen zu Windows 7 64bit stark ausgebremst, Programmabstürze |
absturz, abstürze, abstürzen, booten, cbs.log, ccsetup, computer, dnsapi.dll, firefox, frage, google, helper, hängt, installation, keine rückmeldung, problem, prozesse, realtek, registry, rundll, scan, schutz, software, starten, stick, system, updates, usb, verlangsamt, windows, windows 7 64 bit, ändern |