Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 7 64bit stark ausgebremst, Programmabstürze

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 25.09.2015, 03:23   #1
Kinimo
 
Windows 7 64bit stark ausgebremst, Programmabstürze - Standard

Windows 7 64bit stark ausgebremst, Programmabstürze



Hallo Leute,

ich habe ein Problem mit meinem PC bei dem ich nicht mehr weiter weiss.

Symptome:
-Freeze schon beim booten des "Windows wird gestartet- Bildschirms" (ca. 15-30 Min zum hochfahren)
-Herunterfahren endet nie (...bevor einem der Geduldsfaden reißt)
-Ausführen von Windows-Explorer und allen Anwendungen (Anti-Trojaner etc) die irgendwie auf das System zugreifen
extrem verlangsamt trotz niedriger CPU- und Arbeitsspeicherauslastung. Alles läuft im Schneckentempo ab, wenn überhaupt und stürzt oft ab.
Unter abgesichertem Modus das selbe Bild.
-Systemsteuerung nicht mehr uneingeschränkt abrufbar (Windows Update)


Konfiguration:

Windows 7 SP1-64bit

Sandy Bridge i7 2600K
16GB DDR3 (1.5V; 9/9/9/24 CR:2T)
ASUS P8P67
NVIDIA GeForce GT440
Festplatten:
-SSD: OCZ-Vertex 3 120GB (OS)
-Hitachi HDS723020BLA642

"Sicherheitsarchitektur" vor dem Schlamassel: Spybot, Firewall


Hintergrund des Problems:

Habe den PC 2011 aus Neuteilen zusammengebaut.
Diesen Juni dann den Grafikkartentreiber aktualisiert (erstmalig), wenn ich mich richtig erinnere brauchte der PC ab dem Zeitpunkt wesentlich länger zum Hochfahren als davor, ein kleiner aber merkbarer Freeze schon beim "Windows wird gestartet- Bildschirm".

Dieser Freeze vor dem Einloggen wurde die letzte Zeit auch immer länger, so dass ich manchmal bereits vor dem Einloggen einen Neustart durchführen musste. Vor ein paar Tagen ist mir Firefox gründlich abgestürzt und ließ sich weder im abgesicherten Modus (von Firefox) wieder öffnen noch restaurieren, was auch durch Neustart nicht behoben werden konnte (ewiges Laden ohne Ergebnis und milchiges Fenster bei erneutem Anklicken). Seit dem hängt alles und wird verzögert oder überhaupt nicht ausgeführt. Ob Firefox der Auslöser oder nur auch eine Folge war kann ich aber nicht sagen. Chrome (32bit) funktioniert jedoch nachdem es erstmal geschafft hat zu starten und zeigt solange es funktioniert auch keine Verzögerungen, stürzt aber dann auch früher oder später ab (keine Rückmeldung).

Die Systemsteuerung funktioniert auch nicht mehr richtig.
Wenn ich unter "System und Sicherheit" auf "Windows Update" oder "Nach Updates suchen" klicke zeigt sich keinerlei Reaktion.
In der "Problembehandlung" dann "Probleme mit Windows Update beheben" klicken führt auch zu nichts.
"Systemwiederherstellung öffnen" bringt auch nur endloses laden ohne Ergebnis.
In den Meldungen des Wartungscenters in der Taskleiste werden mir permanent unter wichtige Meldungen angezeigt: "Windows Update-Einstellungen ändern (Wichtig)"
Klickt man auf "Updates automatisch installieren" bewirkt das offenbar nichts weil die Meldung weiter angezeigt wird. Ein Klick auf "Jetzt auswählen" jedoch liefert die Fehlermeldung : ":{26EE0668-A00A-44D7-9371-BEB064C98683}\5\:{36EEF7DB-88AD-4E81-AD4...\page.settings"

Im Windows-Explorer mit Rechtsklick auf ein Laufwerk bringt den Explorer zum abstürzen (keine Rückmeldung).

---------------------------------------------------
Was ich mitterweile schon erfolglos probiert habe:
---------------------------------------------------

-etliche Neustarts
-abgesicherter Modus
-Spybot ausgeführt, keine Ergebnisse
-MSE installiert und ausgeführt, nach 12 Stunden vollständigen Scan war der Fortschrittsbalken gerade mal 1cm breit und zeigt den selben Stand wie 11 Stunden zuvor.
-CCleaner installiert und ausgeführt (Cleaner & Registry, Absturz bei Registry-Suche)
-Grafikkartentreiber auf alten Treiber zurückgesetzt
-Firefox deinstalliert
-Systemstartreperatur (Ergebnis: "Die Starthilfe hat kein Problem erkannt")
-Windows-Speicherdiagnose (Ergebnis: keine Fehler)
-Systemdateiprüfung (Ergebnis: "Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige der Dateien nicht reparieren" Stichwortsuche in der CBS.log ergab für meine Augen keinen Hinweis welche Dateien nicht repariert hätten werden können)

***daraufhin Systemwiederherstellung (über Windows RE) auf 22.08.2015 Ergebnis: Zustand unverändert***

-wieder CCleaner installiert und ausgeführt, (bei Registry durchsuchen kommt er nur 10% weit bevor er sich aufhängt)
-Die erneute Installation von MSE wird mit Fehlercode 0x8004FF83 verweigert
-Systemdateiprüfung ergibt immer noch das selbe Ergebnis

-Defogger nach Anweisungen im Forum hier installiert und ausgeführt
-FRST installiert und 3x ausgeführt, hängt sich jeweils kurz nach Start der Untersuchung auf (keine Rückmeldung) während angezeigt wird dass er gerade Firefox untersucht (Firefox ist nach Systemwiederherstellung wieder da, lässt sich aber nach wie vor nicht öffnen)

---------------------------------------------------
Ich bin mit meinem Informatik-Latein so ziemlich am Ende und weiss nicht ob es sich womöglich um ein Hardwareproblem handelt oder nur um einen wodurch auch immer ausgelösten Windows-Systemfehler. Erschwerend kommt hinzu, dass anscheinend alle Programme die irgendwie auf das System zurückgreifen extrem verlangsamt ablaufen und oder abstürzen, so dass man kaum ein Analysetool erfolgreich scannen lassen kann.

Fragen:
-Was nun?
-Kann ich davon ausgehen, dass ein laufendes Programm wie FRST, dass bei mir stundenlang "keine Rückmeldung" anzeigt abgestürzt ist oder kann es sein, dass es irgendwann doch mal seinen scan erfolgreich abschließt?

Anhang

Mitterweile hat sich mein Rechner erbart und FRST einmal durchlaufen lassen.

FRST.txt
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:23-09-2015
durchgeführt von Dominik (Administrator) auf KRÖSUS (25-09-2015 03:16:41)
Gestartet von C:\Users\Dominik\Desktop
Geladene Profile: Dominik (Verfügbare Profile: Dominik)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
() C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe
() C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe
() C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanNetService.exe
(DeviceVM, Inc.) C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Giraffic) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe
(Giraffic) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe
() E:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\VRMHelp.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Atheros Communications) C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
(Atheros Commnucations) C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
(Microsoft Corporation) C:\Program Files\Microsoft IntelliType Pro\itype.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Veoh Networks) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pnSvc.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\EC Simulator.exe
(Microsoft Corporation) C:\Program Files\Microsoft IntelliType Pro\dpupdchk.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(DeviceVM, Inc.) C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsShellProcess.exe
(AVM Berlin) C:\Program Files (x86)\avmwlanstick\WLanGUI.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11545192 2010-11-02] (Realtek Semiconductor)
HKLM\...\Run: [AtherosBtStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe [613536 2010-10-27] (Atheros Communications)
HKLM\...\Run: [AthBtTray] => C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe [379040 2010-10-27] (Atheros Commnucations)
HKLM\...\Run: [itype] => C:\Program Files\Microsoft IntelliType Pro\itype.exe [2345848 2009-11-05] (Microsoft Corporation)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2685072 2015-05-01] (NVIDIA Corporation)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-04-27] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160 2010-11-05] (Intel Corporation)
HKLM-x32\...\Run: [BCU] => C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe [375000 2009-10-26] (DeviceVM, Inc.)
HKLM-x32\...\Run: [ASUS ShellProcess Execute] => C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsShellProcess.exe [252544 2010-09-28] (ASUSTeK Computer Inc.)
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\wlangui.exe [2105344 2010-10-22] (AVM Berlin)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5624784 2013-07-25] (Safer-Networking Ltd.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Run: [VeohPlugin] => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [4686848 2013-03-24] (Veoh Networks)
HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8455960 2015-08-20] (Piriform Ltd)
HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {5359db4b-6c2c-11e1-9e26-002683122949} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL J:\index.html
HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {b9ec1665-690c-11e0-9036-f46d048fae9e} - J:\pushinst.exe
HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\MountPoints2: {e4ff43b8-692a-11e0-9ac6-806e6f6e6963} - D:\.\Bin\ASSETUP.exe
Startup: C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2011-04-22]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{2D597051-8C1D-40D9-82F8-B8F4377FFBA3}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&q={searchTerms}
HKU\S-1-5-21-843597843-478831852-3423888374-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-843597843-478831852-3423888374-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
URLSearchHook: HKU\S-1-5-21-843597843-478831852-3423888374-1000 - SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch64.dll (DeviceVM, Inc.)
URLSearchHook: HKU\S-1-5-21-843597843-478831852-3423888374-1000 - SearchHook Class - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.)
SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {02BAD5EB-C475-4406-8F11-E1D07D461DED} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {4D64A187-EB72-4475-8D67-DB071BE4D659} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-843597843-478831852-3423888374-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6&ts=1434752471&type=default&q={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-01-24] (Oracle Corporation)
BHO-x32: CIESpeechBHO Class -> {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} -> C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll [2010-10-27] (Atheros Commnucations)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-12-21] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-01-24] (Oracle Corporation)
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2012-02-28] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2012-02-28] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2012-02-28] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2012-02-28] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_185.dll [2015-09-23] ()
FF Plugin: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_185.dll [2015-09-23] ()
FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-01-24] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\new_plugin\npjp2.dll [Keine Datei]
FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-01-24] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll [2014-05-14] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-05-12] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-05-12] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-23] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-23] (Google Inc.)
FF Plugin-x32: @veetle.com/veetleCorePlugin,version=0.9.19 -> F:\Veetle\plugins\npVeetle.dll [Keine Datei]
FF Plugin-x32: @veetle.com/veetlePlayerPlugin,version=0.9.18 -> F:\Veetle\Player\npvlc.dll [Keine Datei]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-843597843-478831852-3423888374-1000: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Dominik\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2015-06-10] (Unity Technologies ApS)
FF user.js: detected! => C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\user.js [2015-06-20]
FF SearchPlugin: C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\searchplugins\mystartsearch.xml [2015-06-20]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Dominik\AppData\Roaming\Mozilla\Firefox\Profiles\divkz0ao.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20]

Chrome: 
=======
CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1434752428&z=e4c6e46ab6beb486fac4b85g8zecczbm6w5oez6cfz&from=cor&uid=OCZ-VERTEX3_OCZ-A7319133XQ503ED6"
CHR Profile: C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Präsentationen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-03-09]
CHR Extension: (Google Docs) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-03-09]
CHR Extension: (Google Drive) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-09]
CHR Extension: (YouTube) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-03-09]
CHR Extension: (Google-Suche) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-03-09]
CHR Extension: (Google Tabellen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-03-09]
CHR Extension: (Google Text & Tabellen Offline) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-09-04]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-11]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-03-09]
CHR Extension: (Google Mail) - C:\Users\Dominik\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-03-09]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe [918144 2010-11-03] ()
R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe [915584 2010-12-02] ()
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe [586880 2010-10-21] ()
R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [52896 2010-10-27] (Atheros Commnucations) [Datei ist nicht signiert]
R2 AVM WLAN Connection Service; C:\Program Files (x86)\avmwlanstick\WlanNetService.exe [376832 2010-10-22] (AVM Berlin) [Datei ist nicht signiert]
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Common Files\Futuremark Shared\Futuremark SystemInfo\FMSISvc.exe [128928 2010-12-14] (Futuremark Corporation)
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-05-01] (NVIDIA Corporation)
R2 Giraffic; C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe [2245232 2013-05-13] (Giraffic)
R2 MySQL; E:\Programme\MySQL\MySQL Server 5.5\my.ini [9135 2012-07-04] () [Datei ist nicht signiert]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1884304 2015-05-01] (NVIDIA Corporation)
S3 PrintNotify; C:\Windows\system32\spool\DRIVERS\x64\3\PrintConfig.dll [2987520 2014-10-29] (Microsoft Corporation) [Datei ist nicht signiert]
S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [3921880 2013-10-15] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1042272 2013-09-20] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171416 2013-09-13] (Safer-Networking Ltd.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
S2 wuauserv; C:\Windows\system32\wuaueng.dll [2428952 2012-06-03] () [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-24] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2010-08-03] ()
S3 avmeject; C:\Windows\System32\drivers\avmeject.sys [14120 2010-10-22] (AVM Berlin)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 FWLANUSB; C:\Windows\System32\DRIVERS\fwlanusb.sys [460800 2010-10-22] (AVM GmbH)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NPF_devolo; C:\Windows\sysWOW64\drivers\npf_devolo.sys [34048 2008-11-28] (CACE Technologies)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2014-11-22] (NVIDIA Corporation)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [59904 2009-07-14] (Microsoft Corporation)
S3 ALSysIO; \??\C:\Users\Dominik\AppData\Local\Temp\ALSysIO64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-25 02:44 - 2015-09-25 02:44 - 00000000 ___RD C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BT Devices
2015-09-24 21:45 - 2015-09-25 03:39 - 00000000 ____D C:\FRST
2015-09-24 21:45 - 2015-09-25 03:16 - 00022060 _____ C:\Users\Dominik\Desktop\FRST.txt
2015-09-24 21:39 - 2015-09-24 21:39 - 02192384 _____ (Farbar) C:\Users\Dominik\Desktop\FRST64.exe
2015-09-24 21:34 - 2015-09-24 21:34 - 00000476 _____ C:\Users\Dominik\Desktop\defogger_disable.log
2015-09-24 21:34 - 2015-09-24 21:34 - 00000000 _____ C:\Users\Dominik\defogger_reenable
2015-09-24 21:24 - 2015-09-24 21:24 - 00050477 _____ C:\Users\Dominik\Downloads\D1BF.tmp
2015-09-24 21:22 - 2015-09-24 21:22 - 00050477 _____ C:\Users\Dominik\Desktop\Defogger.exe
2015-09-24 18:56 - 2015-09-25 01:34 - 00000112 _____ C:\Windows\setupact.log
2015-09-24 18:56 - 2015-09-24 18:56 - 00000000 _____ C:\Windows\setuperr.log
2015-09-24 04:14 - 2015-09-24 04:14 - 00000000 _____ C:\Users\Dominik\AppData\Local\{90987E62-8552-4EDA-BF80-1EE081BF04F7}
2015-09-23 07:26 - 2015-09-23 07:26 - 00002115 _____ C:\Windows\epplauncher.mif
2015-09-23 06:46 - 2015-09-23 06:46 - 00000000 ____D C:\Users\Dominik\Downloads\mse_dt_48 (1)
2015-09-23 05:35 - 2015-09-23 05:35 - 00243936 _____ C:\Users\Dominik\Downloads\Firefox Setup Stub 41.0.exe
2015-09-23 05:31 - 2015-09-23 05:31 - 00002790 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-09-23 05:31 - 2015-09-23 05:31 - 00000822 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-09-23 05:31 - 2015-09-23 05:31 - 00000000 ____D C:\Program Files\CCleaner
2015-09-23 05:29 - 2015-09-23 05:31 - 06667640 _____ (Piriform Ltd) C:\Users\Dominik\Downloads\ccsetup509.exe
2015-09-22 23:48 - 2015-09-22 23:48 - 00076723 _____ C:\Users\Dominik\Downloads\whatishang-x64.zip
2015-09-22 23:48 - 2015-09-22 23:48 - 00060233 _____ C:\Users\Dominik\Downloads\whatishang.zip
2015-09-22 23:45 - 2015-09-22 23:45 - 00097609 _____ C:\Users\Dominik\Downloads\shexview-x64.zip
2015-09-22 19:51 - 2015-09-22 19:47 - 00701928 _____ C:\Users\Dominik\Documents\CBS.log
2015-09-22 19:47 - 2015-09-23 01:31 - 01395995 _____ C:\Users\Dominik\Desktop\CBS.log
2015-09-22 05:56 - 2015-09-25 02:39 - 00005867 _____ C:\Users\Dominik\Documents\pcprobleme.txt
2015-09-22 04:14 - 2015-09-23 04:55 - 00000000 ____D C:\Users\Dominik\Downloads\MemTest41
2015-09-22 03:05 - 2015-09-22 03:05 - 00015201 _____ C:\Users\Dominik\Downloads\MemTest41.zip
2015-09-22 02:20 - 2015-09-23 05:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2015-09-21 20:31 - 2015-09-23 07:22 - 00000000 ____D C:\Program Files\Microsoft Security Client
2015-09-21 20:13 - 2015-09-21 20:15 - 25385247 _____ C:\Users\Dominik\Downloads\mse_dt_48 (1).zip
2015-09-10 01:10 - 2015-09-10 01:10 - 01579008 _____ C:\Users\Dominik\Downloads\Setup.iso

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-09-25 03:35 - 2013-01-05 08:11 - 00000000 ____D C:\Program Files (x86)\Giraffic
2015-09-25 03:12 - 2015-03-09 22:25 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-09-25 03:09 - 2014-12-11 20:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-09-25 02:48 - 2015-03-09 22:25 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-09-25 02:44 - 2011-04-17 16:20 - 00000035 _____ C:\Users\Public\Documents\AtherosServiceConfig.ini
2015-09-25 02:43 - 2009-07-14 19:58 - 22217120 _____ C:\Windows\system32\perfh007.dat
2015-09-25 02:43 - 2009-07-14 19:58 - 06937664 _____ C:\Windows\system32\perfc007.dat
2015-09-25 02:43 - 2009-07-14 07:13 - 00005214 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-25 01:59 - 2009-07-14 06:45 - 00013424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-09-25 01:59 - 2009-07-14 06:45 - 00013424 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-09-25 01:34 - 2011-04-17 16:26 - 00000000 ____D C:\ProgramData\NVIDIA
2015-09-25 01:34 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-09-25 00:20 - 2011-04-24 17:46 - 00000000 ____D C:\Users\Dominik\AppData\Local\CrashDumps
2015-09-24 21:34 - 2011-04-17 15:53 - 00000000 ____D C:\Users\Dominik
2015-09-23 06:10 - 2014-12-11 20:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-09-23 06:09 - 2012-04-04 09:53 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-09-23 06:09 - 2011-05-21 06:32 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-09-23 05:57 - 2012-04-26 14:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-09-23 05:57 - 2011-04-17 19:58 - 00001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-09-23 05:57 - 2011-04-17 19:58 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-09-23 05:57 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2015-09-23 05:52 - 2015-02-06 19:35 - 06003720 _____ (MetaQuotes Software Corp.) C:\Windows\system32\MetaViewer64.dll
2015-09-23 05:41 - 2015-08-16 22:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-09-23 05:22 - 2015-03-09 22:28 - 00002247 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-09-23 04:55 - 2015-03-09 22:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-09-23 04:55 - 2014-04-07 13:06 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-09-23 04:55 - 2013-01-05 08:11 - 00000000 ____D C:\ProgramData\Giraffic
2015-09-23 04:55 - 2011-04-18 00:53 - 00000000 ____D C:\Program Files\Core Temp
2015-09-23 04:55 - 2011-04-17 16:24 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-09-23 04:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2015-09-23 04:55 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2015-09-23 04:54 - 2015-02-06 19:31 - 00000000 ____D C:\Users\Dominik\AppData\Local\Google
2015-09-23 04:54 - 2011-04-17 19:58 - 00000000 ____D C:\Users\Dominik\AppData\Local\Mozilla
2015-09-23 04:07 - 2015-03-09 22:25 - 00004106 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-09-23 04:07 - 2015-03-09 22:25 - 00003854 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-09-22 04:07 - 2011-04-20 16:32 - 00007658 _____ C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg
2015-09-22 02:34 - 2011-04-17 22:42 - 00000000 ____D C:\Windows\Panther
2015-09-22 01:16 - 2011-04-17 16:14 - 00000000 ____D C:\Users\Dominik\Documents\Bluetooth Folder

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2014-04-04 15:45 - 2014-04-04 15:45 - 0003072 _____ () C:\Users\Dominik\AppData\Local\file__0.localstorage
2014-04-04 15:45 - 2014-04-04 15:45 - 0003072 _____ () C:\Users\Dominik\AppData\Local\https_drm.youdagames.com_0.localstorage
2015-06-30 20:41 - 2015-06-30 20:41 - 0032159 _____ () C:\Users\Dominik\AppData\Local\recently-used.xbel
2011-04-20 16:32 - 2015-09-22 04:07 - 0007658 _____ () C:\Users\Dominik\AppData\Local\Resmon.ResmonCfg
2015-09-24 04:14 - 2015-09-24 04:14 - 0000000 _____ () C:\Users\Dominik\AppData\Local\{90987E62-8552-4EDA-BF80-1EE081BF04F7}

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-09-21 06:25

==================== Ende von FRST.txt ============================
         
und Addition.txt
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:23-09-2015
durchgeführt von Dominik (2015-09-25 03:39:55)
Gestartet von C:\Users\Dominik\Desktop
Windows 7 Professional Service Pack 1 (X64) (2011-04-17 13:53:13)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-843597843-478831852-3423888374-500 - Administrator - Disabled)
Dominik (S-1-5-21-843597843-478831852-3423888374-1000 - Administrator - Enabled) => C:\Users\Dominik
Gast (S-1-5-21-843597843-478831852-3423888374-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-843597843-478831852-3423888374-1006 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Disabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark 11 (HKLM-x32\...\{46EDCFA5-7EDB-46A9-B093-1C6237470CEC}) (Version: 1.0.1 - Futuremark Corporation)
Adobe Flash Player 19 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated)
Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.185 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
AI Suite II (HKLM-x32\...\{34D3688E-A737-44C5-9E2A-FF73618728E1}) (Version: 1.01.14 - ASUSTeK)
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version:  - AVM Berlin)
Bluetooth Win7 Suite (64) (HKLM\...\{230D1595-57DA-4933-8C4E-375797EBB7E1}) (Version: 7.2.0.40 - Atheros Communications)
Brother HL-2030 (HKLM-x32\...\{C0BFE164-B257-4512-8AD4-CF2AE5802C28}) (Version: 1.00 - Brother)
Browser Configuration Utility (HKLM-x32\...\{D793423B-FF18-4A54-B9C9-75B3396BAAC4}) (Version: 1.0.10.0 - DeviceVM Inc.) <==== ACHTUNG
CCleaner (HKLM\...\CCleaner) (Version: 5.09 - Piriform)
Core Damage 0.8h (HKLM-x32\...\Core Damage 0.8h) (Version:  - )
Core Temp version 0.99.8 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 0.99.8 - Arthur Liberman)
devolo dLAN-Konfigurationsassistent (HKLM-x32\...\dlanconf) (Version: 17.0.0.0 - devolo AG)
devolo Informer (HKLM-x32\...\dslmon) (Version: 26.0.0.0 - devolo AG)
Free YouTube to MP3 Converter version 3.12.2.430 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.2.430 - DVDVideoSoft Ltd.)
Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 3.54.1.1 - Futuremark Corporation)
GIMP 2.8.4 (HKLM\...\GIMP-2_is1) (Version: 2.8.4 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 45.0.2454.99 - Google Inc.)
Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden
Governor of Poker 2 Premium Edition (HKLM-x32\...\{4E5FF94E-2260-4C45-91AE-FD4DDFE613A3}) (Version: 2.4.2 - Youdagames)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 7.0.0.1144 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 10.1.0.1008 - Intel Corporation)
Intel® Watchdog Timer Driver (Intel® WDT) (HKLM-x32\...\{3FD0C489-0F02-481a-A3E1-9754CD396761}) (Version:  - Intel Corporation)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.32 - Irfan Skiljan)
Java 8 Update 31 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418031F0}) (Version: 8.0.310 - Oracle Corporation)
Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation)
marvell 91xx console driver (HKLM-x32\...\MagniDriver) (Version: 1.0.0.1045 - Marvell)
MetaTrader 4 Terminal (HKLM-x32\...\MetaTrader 4 Terminal) (Version: 4.00 - MetaQuotes Software Corp.)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft IntelliType Pro 7.1 (HKLM\...\{E6B7BD80-A921-4C72-A68B-44A9EB438BE4}) (Version: 7.10.344.0 - Microsoft)
Microsoft Office 2010 Service Pack 1 (SP1) (HKLM\...\{90140000-003D-0000-1000-0000000FF1CE}_Office14.SingleImage_{7BC9B5EB-125A-4E9B-97E1-8D85B5E960B8}) (Version:  - Microsoft)
Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 41.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 41.0 (x86 de)) (Version: 41.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 41.0 - Mozilla)
MySQL Connector/ODBC 5.1 (HKLM\...\{BB2211D1-A5B5-4AEF-B0E6-DD7874ABF8EE}) (Version: 5.1.11 - Oracle Corporation)
MySQL Server 5.5 (HKLM\...\{CFEB0039-1D37-4018-B704-ED3E21ECEFE2}) (Version: 5.5.25 - Oracle Corporation)
MySQL Workbench 5.2 CE (HKLM-x32\...\{E3DF0E76-825F-4377-9BB6-F8F1DC204287}) (Version: 5.2.40 - Oracle Corporation)
NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 352.86 - NVIDIA Corporation)
NVIDIA Grafiktreiber 352.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 352.86 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation)
R for Windows 2.14.2 (HKLM\...\R for Windows 2.14.2_is1) (Version: 2.14.2 - R Development Core Team)
R for Windows 2.15.1 (HKLM\...\R for Windows 2.15.1_is1) (Version: 2.15.1 - R Core Team)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.31.1025.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6235 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.26.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.26.0 - Renesas Electronics Corporation) Hidden
RStudio (HKLM-x32\...\RStudio) (Version: 0.96.330 - RStudio)
Rtools 2.16 (HKLM-x32\...\Rtools_is1) (Version:  - The R Foundation)
SHIELD Wireless Controller Driver (Version: 2.4.3.22 - NVIDIA Corporation) Hidden
Sid Meier's Civilization IV Colonization (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\{EF36A836-BF89-4A4F-B079-057B0C68C1E0}) (Version: 1.01 - Firaxis Games)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.2.25 - Safer-Networking Ltd.)
SQLite3 ODBC Driver for Win64 (remove only) (HKLM-x32\...\SQLite3 ODBC Driver for Win64) (Version:  - )
Swarm (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Swarm) (Version:  - Fracsoft Ltd)
Talend Open Studio (HKLM-x32\...\Talend Open Studio) (Version:  - )
The KMPlayer (remove only) (HKLM-x32\...\The KMPlayer) (Version:  - )
Tropico 4 1.00 (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\Tropico 4) (Version: 1.00 - Kalypso Media)
Unity Web Player (HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Veetle TV (HKLM-x32\...\Veetle TV) (Version: 0.9.19 - Veetle, Inc)
Veoh Giraffic Video Accelerator (HKLM-x32\...\Giraffic) (Version: 0.86.412.230 - Giraffic)
Veoh Web Player (HKLM-x32\...\Veoh Web Player Beta) (Version: 1.1.2.0000 - Veoh Networks, Inc.)
Yahoo! Detect (HKLM-x32\...\YTdetect) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

06-09-2015 21:41:15 Geplanter Prüfpunkt
14-09-2015 20:39:03 Geplanter Prüfpunkt

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {057227AC-8946-433C-A77F-B7D4CEAD1DA4} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.)
Task: {06AB68CE-5B8D-40D2-BCA0-5933BCDE5D9B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2013-09-20] (Safer-Networking Ltd.)
Task: {36CE28F8-160C-43DA-902A-352105CB8844} - System32\Tasks\Microsoft_Hardware_Launch_IType_exe => C:\Program Files\Microsoft IntelliType Pro\IType.exe [2009-11-05] (Microsoft Corporation)
Task: {4F80995E-5975-4C8F-9AF6-0B7074E66D74} - System32\Tasks\ASUS\ASUS DigiVRM Help => C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\VRMHelp.exe [2010-10-12] (ASUSTeK Computer Inc.)
Task: {76803021-B89C-4F9C-819A-BE405BAED365} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-09] (Google Inc.)
Task: {A359D43E-9A71-403C-87A5-D7B227997272} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {B04F2A00-1AC3-4B53-A90C-4DAD3BEF0407} - System32\Tasks\ASUS\ASUS Mobilink Execute => C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\ASUS Mobilink.exe [2010-10-13] (ASUSTeK Computer Inc.)
Task: {B482976E-47A3-4BCF-8D1B-4D97074DA38E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-23] (Adobe Systems Incorporated)
Task: {B4AC55E1-1AB0-4CDC-9C50-5C093DAD8F89} - System32\Tasks\ASUS\ASUS AI Suite II Execute => C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe [2010-11-26] (ASUSTeK Computer Inc.)
Task: {D4A65A91-C695-4752-9F41-AEF162D4A97F} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2013-09-20] (Safer-Networking Ltd.)
Task: {D70142C8-7178-4C58-91C3-8B916D1595A5} - System32\Tasks\RunAsStdUser Task for VeohWebPlayer => C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe [2013-03-24] (Veoh Networks)
Task: {D9E4BD42-CC0E-448B-97F4-3EE494D3AAFD} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2013-09-20] (Safer-Networking Ltd.)
Task: {EA32704E-8816-481C-8E3C-AD1D0BCF1A71} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-08-20] (Piriform Ltd)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-11-03 11:30 - 2010-11-03 11:30 - 00918144 ____R () C:\Program Files (x86)\ASUS\AXSP\1.00.13\atkexComSvc.exe
2010-12-02 04:15 - 2010-12-02 04:15 - 00915584 ____R () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMSvc.exe
2011-04-17 16:16 - 2010-10-21 11:52 - 00586880 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.11\AsSysCtrlService.exe
2012-05-15 13:03 - 2012-05-15 13:03 - 09695744 _____ () E:\Programme\MySQL\MySQL Server 5.5\bin\mysqld.exe
2015-06-14 17:33 - 2015-05-12 05:30 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2011-04-17 16:16 - 2015-09-25 01:34 - 00023040 _____ () C:\Program Files (x86)\ASUS\AXSP\1.00.13\PEbiosinterface32.dll
2011-04-17 16:15 - 2010-06-29 04:58 - 00104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.00.13\ATKEX.dll
2014-04-07 13:06 - 2013-05-16 10:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2014-04-07 13:06 - 2013-05-16 10:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl
2014-04-07 13:06 - 2013-05-16 10:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2012-05-15 08:29 - 2012-05-15 08:29 - 00169472 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\76632f5376aa57887b9cd7a5662c6d4f\IsdiInterop.ni.dll
2011-04-17 16:12 - 2010-11-05 23:50 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2015-06-14 17:33 - 2015-05-01 18:52 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll
2011-06-20 15:37 - 2011-06-20 15:37 - 10836992 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtWebKit4.dll
2011-06-20 13:32 - 2011-06-20 13:32 - 00266752 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\phonon4.dll
2011-06-20 13:21 - 2011-06-20 13:21 - 07994880 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtGui4.dll
2011-06-20 13:04 - 2011-06-20 13:04 - 02233344 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtCore4.dll
2011-06-21 15:48 - 2011-06-21 15:48 - 00910336 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtNetwork4.dll
2011-06-20 13:52 - 2011-06-20 13:52 - 01283584 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\QtScript4.dll
2011-05-26 11:38 - 2011-05-26 11:38 - 00022016 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\imageformats\qgif4.dll
2011-05-26 11:38 - 2011-05-26 11:38 - 00120320 _____ () C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\imageformats\qjpeg4.dll
2011-04-17 16:17 - 2010-11-16 10:37 - 00086016 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\AsNetlib.dll
2011-04-17 16:17 - 2010-07-30 11:28 - 00670208 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\asacpiEx.dll
2011-04-17 16:17 - 2010-07-15 20:04 - 00661504 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\aaHMLib.dll
2011-04-17 16:17 - 2010-07-15 20:04 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pngio.dll
2011-04-17 16:17 - 2010-07-15 20:04 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\ImageHelper.dll
2011-04-17 16:17 - 2007-10-31 11:51 - 00061440 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AsMultiLang.dll
2011-04-17 16:17 - 2010-02-24 10:56 - 00661504 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\aaHMLib.dll
2011-04-17 16:17 - 2010-11-11 03:09 - 00703488 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\CpuFreq.dll
2011-04-17 16:17 - 2010-06-23 05:54 - 00114688 ____R () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\Simulator\AssistFunc.dll
2009-06-27 10:11 - 2009-06-27 10:11 - 00503202 _____ () C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\sqlite3.dll
2011-04-17 16:18 - 2009-05-21 04:14 - 00053248 ____N () C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\HookKey32.dll
2011-04-17 16:18 - 2009-05-21 10:14 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\pngio.dll
2011-04-17 16:16 - 2010-08-23 04:17 - 00662016 ____R () C:\Program Files (x86)\ASUS\AAHM\1.00.13\aaHMLib.dll
2011-04-17 16:16 - 2010-12-02 17:28 - 00143360 _____ () C:\Program Files (x86)\ASUS\AI Suite II\AssistFunc.dll
2011-04-17 16:16 - 2010-06-21 15:21 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ImageHelper.dll
2011-04-17 16:16 - 2009-08-12 20:15 - 00253952 _____ () C:\Program Files (x86)\ASUS\AI Suite II\pngio.dll
2011-04-17 16:17 - 2010-10-15 17:40 - 01031680 _____ () C:\Program Files (x86)\ASUS\AI Suite II\ASUS Update\Update.dll
2011-04-17 16:16 - 2010-11-19 10:53 - 00963584 _____ () C:\Program Files (x86)\ASUS\AI Suite II\BarGadget\BarGadget.dll
2011-04-17 16:17 - 2010-12-30 22:15 - 01656320 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Bluetooth Go!\BluetoothGo.dll
2011-04-17 16:17 - 2010-12-01 12:33 - 01244672 _____ () C:\Program Files (x86)\ASUS\AI Suite II\MyLogo\MyLogo.dll
2011-04-17 16:18 - 2010-12-03 16:12 - 01027072 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Probe_II\ProbeII.dll
2011-04-17 16:16 - 2010-09-27 20:51 - 00881664 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor\Sensor.dll
2011-04-17 16:16 - 2010-09-27 20:51 - 01607168 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor Graph\SensorGraph.dll
2011-04-17 16:16 - 2010-11-19 10:55 - 01246208 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Settings\Settings.dll
2011-04-17 16:16 - 2010-08-06 18:11 - 00850944 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Splitter\Splitter.dll
2011-04-17 16:16 - 2010-08-06 18:13 - 00886272 _____ () C:\Program Files (x86)\ASUS\AI Suite II\TabGadget\TabGadget.dll
2011-04-17 16:16 - 2010-06-21 15:21 - 00208896 _____ () C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\ImageHelper.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:gs5sys
AlternateDataStreams: C:\Users\All Users:gs5sys
AlternateDataStreams: C:\Users\Dominik:gs5sys
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:gs5sys
AlternateDataStreams: C:\ProgramData\Application Data:gs5sys
AlternateDataStreams: C:\Users\Dominik\Anwendungsdaten:gs5sys
AlternateDataStreams: C:\Users\Dominik\Cookies:gs5sys
AlternateDataStreams: C:\Users\Dominik\Lokale Einstellungen:gs5sys
AlternateDataStreams: C:\Users\Dominik\Vorlagen:gs5sys
AlternateDataStreams: C:\Users\Dominik\Desktop\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Dominik\AppData\Local:gs5sys
AlternateDataStreams: C:\Users\Dominik\AppData\Roaming:gs5sys
AlternateDataStreams: C:\Users\Dominik\AppData\Local\Anwendungsdaten:gs5sys
AlternateDataStreams: C:\Users\Dominik\AppData\Local\Verlauf:gs5sys
AlternateDataStreams: C:\Users\Dominik\Documents\desktop.ini:gs5sys
AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\007guard.com -> install.007guard.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\008i.com -> 008i.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\008k.com -> www.008k.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\00hq.com -> www.00hq.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\010402.com -> 010402.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\032439.com -> 80gw6ry3i3x3qbrkwhxhw.032439.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\0scan.com -> www.0scan.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1-2005-search.com -> www.1-2005-search.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1-domains-registrations.com -> www.1-domains-registrations.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1000gratisproben.com -> www.1000gratisproben.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\1001namen.com -> www.1001namen.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\100888290cs.com -> mir.100888290cs.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\100sexlinks.com -> www.100sexlinks.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\10sek.com -> www.10sek.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\12-26.net -> user1.12-26.net
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\12-27.net -> user1.12-27.net
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123fporn.info -> www.123fporn.info
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123haustiereundmehr.com -> www.123haustiereundmehr.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123moviedownload.com -> www.123moviedownload.com
IE restricted site: HKU\S-1-5-21-843597843-478831852-3423888374-1000\...\123simsen.com -> www.123simsen.com

Da befinden sich 7866 mehr eingeschränkte Seiten.

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-843597843-478831852-3423888374-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Dominik\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [{D1E38413-F576-4906-BCB3-85FCEF3BFADD}] => (Allow) C:\Program Files (x86)\ASUS\AI Suite II\ASUS Mobilink\iPhone Simulator\pnSvc.exe
FirewallRules: [TCP Query User{7B7E8A29-FA89-41EE-AB1E-8AFCCFA9691D}C:\users\dominik\downloads\miranda64_0919\miranda64.exe] => (Allow) C:\users\dominik\downloads\miranda64_0919\miranda64.exe
FirewallRules: [UDP Query User{9AA20D62-FA5D-480F-90AA-6DCEBE0BF999}C:\users\dominik\downloads\miranda64_0919\miranda64.exe] => (Allow) C:\users\dominik\downloads\miranda64_0919\miranda64.exe
FirewallRules: [TCP Query User{8994EB3B-9578-460F-8CFC-933C18F7CB0A}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe
FirewallRules: [UDP Query User{F7D6E17B-E155-48EF-9987-288CBBAA6CE9}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe
FirewallRules: [TCP Query User{2FDDC991-A031-4E39-AF13-61262757B854}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe
FirewallRules: [UDP Query User{86B9C578-EA99-4561-8553-E0A12ADBBFEE}C:\program files\miranda64_0919\miranda64.exe] => (Allow) C:\program files\miranda64_0919\miranda64.exe
FirewallRules: [{98C8C81D-C425-4344-967C-AAC550575AD9}] => (Allow) C:\Program Files (x86)\devolo\informer\devinf.exe
FirewallRules: [{9445F0D4-399F-4E0A-A349-CA67A5159F76}] => (Allow) C:\Program Files (x86)\devolo\informer\devinf.exe
FirewallRules: [TCP Query User{62415D1A-67DB-4348-8C5B-34F8EBA225A9}C:\program files (x86)\devolo\informer\devinf.exe] => (Allow) C:\program files (x86)\devolo\informer\devinf.exe
FirewallRules: [UDP Query User{45D99F03-A28C-4B3A-9AA5-529FF8F41182}C:\program files (x86)\devolo\informer\devinf.exe] => (Allow) C:\program files (x86)\devolo\informer\devinf.exe
FirewallRules: [{9DCFF506-3BAA-4847-B857-BBDE3F667946}] => (Allow) F:\Games\Colonization\Colonization.exe
FirewallRules: [{9873ADBA-02B6-4609-86F6-7D44003712C3}] => (Allow) F:\Games\Colonization\Colonization.exe
FirewallRules: [TCP Query User{C4983742-9EDB-4866-B0FD-191CBCCB0971}E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe] => (Block) E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe
FirewallRules: [UDP Query User{99256DA2-6A58-4720-B599-79267442FAE2}E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe] => (Block) E:\programme\tos_di-win32-r84309-v5.1.1\tos_di-win32-x86.exe
FirewallRules: [{23340FB8-714D-4603-8148-F6415B37906F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{8161D8F2-1F7E-4A8E-9C00-AC836859D113}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{F70BE940-3A66-4937-A649-4E1AE5A4A7B9}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4C716D34-9F2F-49C1-B1A6-FF7E10C941B6}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{BC4F984D-3454-4933-B9F0-D8C73F9C572D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{5AA95CA9-5210-47EB-AC17-EACDFAA870AC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{AEF5A551-D62C-4727-BA72-8C3D32BC48E0}C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe] => (Allow) C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe
FirewallRules: [UDP Query User{CA41496A-449A-4AC0-85D1-114E0B963DFA}C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe] => (Allow) C:\program files (x86)\veoh networks\veohwebplayer\veohwebplayer.exe
FirewallRules: [{265F9BE2-7FF9-4763-994C-9DC07D227342}] => (Allow) F:\Veetle\Player\VeetleNet.exe
FirewallRules: [{EFF3F0E3-FF9A-4009-9567-45D6EC4030FF}] => (Allow) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
FirewallRules: [{4B207BCF-211A-4FCF-833F-6BEC8B709D7B}] => (Allow) C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
FirewallRules: [{7FC5313F-4715-4C9E-A9FD-F966239C41C5}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe
FirewallRules: [{96566971-9F6A-4133-B2E4-ED7FBE22D106}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_Giraffic.exe
FirewallRules: [{966B4307-4B0F-4F30-BF11-3CF22BBD421C}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe
FirewallRules: [{E17DF21B-EEF1-4020-9769-76F20A372721}] => (Allow) C:\Program Files (x86)\Giraffic\Veoh_GirafficWatchdog.exe
FirewallRules: [{23A4990B-5332-4AF9-A0B1-AB966B256F0B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{77504904-A00D-403F-A3B7-3FCA5A816E6D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{0ABCBA94-CAEB-49A9-BF1F-93D16A6E3F58}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{A1982B38-241E-4513-BCE4-0F3D744C364F}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
FirewallRules: [{F3A81E2E-93E7-450B-9376-D09AA871AC87}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot-S&D 2 Tray Icon
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/25/2015 03:47:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 03:43:12 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 03:38:50 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 03:30:54 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 03:24:38 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 03:18:27 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 03:09:34 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 02:56:49 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 02:44:14 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (09/25/2015 02:43:38 AM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.


Systemfehler:
=============
Error: (09/25/2015 03:47:34 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:47:33 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:47:32 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:47:12 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:46:41 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:46:40 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:46:39 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:46:20 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:45:49 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.

Error: (09/25/2015 03:45:48 AM) (Source: iaStor) (EventID: 9) (User: )
Description: Das Gerät \Device\Ide\iaStor0 hat innerhalb der Fehlerwartezeit nicht geantwortet.


CodeIntegrity:
===================================
  Date: 2011-05-18 23:05:52.668
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 20:50:11.952
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 20:44:59.624
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 20:22:53.390
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 20:13:13.306
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 20:06:37.288
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 19:59:07.760
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-05-18 19:44:29.964
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2011-04-19 19:29:37.056
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\l3codeca.acm" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7-2600K CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 12%
Installierter physikalischer RAM: 16360.88 MB
Verfügbarer physikalischer RAM: 14248.17 MB
Summe virtueller Speicher: 32719.95 MB
Verfügbarer virtueller Speicher: 29506.88 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:111.69 GB) (Free:31.99 GB) NTFS
Drive e: (Volume) (Fixed) (Total:488.28 GB) (Free:209.53 GB) NTFS
Drive g: (Volume) (Fixed) (Total:488.28 GB) (Free:172.62 GB) NTFS
Drive h: (Volume) (Fixed) (Total:398.17 GB) (Free:398.04 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 4B8C98E8)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: F3070C08)
Partition 1: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=488.3 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=398.2 GB) - (Type=OF Extended)

==================== Ende von Addition.txt ============================
         

 

Themen zu Windows 7 64bit stark ausgebremst, Programmabstürze
absturz, abstürze, abstürzen, booten, cbs.log, ccsetup, computer, dnsapi.dll, firefox, frage, google, helper, hängt, installation, keine rückmeldung, problem, prozesse, realtek, registry, rundll, scan, schutz, software, starten, stick, system, updates, usb, verlangsamt, windows, windows 7 64 bit, ändern




Ähnliche Themen: Windows 7 64bit stark ausgebremst, Programmabstürze


  1. Internetverbindung wird stark ausgebremst...
    Plagegeister aller Art und deren Bekämpfung - 16.10.2015 (5)
  2. Windows 8 & Windows 7 Laptop beide stark Adware verseucht
    Log-Analyse und Auswertung - 17.07.2015 (31)
  3. Windows 7 64bit Pc stark verlangsamt (beim Start Bildschirm lange schwarz) und Adblock funktioniert nicht mehr
    Plagegeister aller Art und deren Bekämpfung - 11.03.2015 (13)
  4. Pc-/Programmabstürze + (evtl.) Viren
    Log-Analyse und Auswertung - 01.03.2015 (23)
  5. Windows 7: Rechner laggt sehr stark
    Log-Analyse und Auswertung - 05.12.2014 (15)
  6. Windows 7 64bit seit kurzer Zeit stark verlangsamt und Adblock funktioniert nicht mehr hinreichend
    Plagegeister aller Art und deren Bekämpfung - 22.09.2014 (9)
  7. Windows XP: PC reagiert stark verzögert und ist extremst langsam
    Log-Analyse und Auswertung - 10.08.2014 (22)
  8. Hochfahren unter Windows 7 64bit seit kurzer Zeit stark verlangsamt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2014 (4)
  9. Win 7 64bit: stark nachlassende Systemleistung (Ruckeln, Standbilder) (Trojaner S.Protector mit MBAM gefunden)
    Log-Analyse und Auswertung - 26.03.2014 (11)
  10. Windows und Programme stark zeitverzögert
    Log-Analyse und Auswertung - 22.04.2013 (35)
  11. PC Leistung stark ausgebremst
    Log-Analyse und Auswertung - 18.04.2013 (9)
  12. Programmabstürze, zB IE9 und Corel
    Log-Analyse und Auswertung - 23.03.2012 (3)
  13. Windows XP SP3 Programmabstürze nach E-mail Öffnung
    Log-Analyse und Auswertung - 18.11.2009 (1)
  14. Bluescreens und Programmabstürze
    Alles rund um Windows - 10.01.2009 (3)
  15. Rechner ausgebremst
    Log-Analyse und Auswertung - 17.07.2008 (9)
  16. System ausgebremst
    Log-Analyse und Auswertung - 09.12.2005 (6)
  17. IE wird ausgebremst?
    Alles rund um Windows - 28.07.2003 (6)

Zum Thema Windows 7 64bit stark ausgebremst, Programmabstürze - Hallo Leute, ich habe ein Problem mit meinem PC bei dem ich nicht mehr weiter weiss. Symptome: -Freeze schon beim booten des "Windows wird gestartet- Bildschirms" (ca. 15-30 Min zum - Windows 7 64bit stark ausgebremst, Programmabstürze...
Archiv
Du betrachtest: Windows 7 64bit stark ausgebremst, Programmabstürze auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.