Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Combofix, logfiles löschen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.10.2015, 21:54   #1
Blessina
 
Combofix, logfiles löschen - Icon26

Combofix, logfiles löschen



Hallo, wer weiss wie ich meine Viren dauerhaft eliminieren kann?

Habe das Combofix schon 2 x vor 2 und einigen Monaten durchlaufen lassen,
aber es zeigt mir immer wieder 14 gefundene Verzeichnisse nach,
und 12 vor dem Suchlauf an;
Im Moment geht der Laptop wieder einwandfrei schnell, aber ich möchte diese Viren endgültig loswerden !!!

Danke

Alt 18.10.2015, 05:59   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 18.10.2015, 12:11   #3
Blessina
 
Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:17-10-2015
durchgeführt von Karin (Administrator) auf KARIN-PC (18-10-2015 10:25:20)
Gestartet von C:\Users\Karin\Desktop
Geladene Profile: Karin (Verfügbare Profile: Karin & Gast)
Platform: Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 9 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Windows\System32\SLsvc.exe
(Foxit Corporation) C:\Program Files\FOXIT SOFTWARE\FOXIT READER\Foxit Cloud\FCUpdateService.exe
(Nero AG) C:\Program Files\Nero\Update\NASvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Geek Software GmbH) C:\Program Files\PDF24\pdf24.exe
(Hewlett-Packard) C:\Program Files\HP\HP Software Update\hpwuschd2.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
(Microsoft Corporation) C:\Windows\ehome\ehtray.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Microsoft Corporation) C:\Windows\ehome\ehmsas.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\System32\conime.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NeroFilterCheck] => C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG)
HKLM\...\Run: [PDFPrint] => C:\Program Files\PDF24\pdf24.exe [193568 2014-11-28] (Geek Software GmbH)
HKLM\...\Run: [HP Software Update] => C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] => C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [143360 2006-12-23] (Nero AG)
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\...\Run: [ehTray.exe] => C:\Windows\ehome\ehTray.exe [125952 2008-01-19] (Microsoft Corporation)
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\...\Run: [WMPNSCFG] => C:\Program Files\Windows Media Player\WMPNSCFG.exe [202240 2008-01-19] (Microsoft Corporation)
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [55358992 2015-09-04] (Skype Technologies S.A.)
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [704512 2009-04-11] (Microsoft Corporation)
Startup: C:\Users\Karin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2014-12-19]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 10.0.0.138
Tcpip\..\Interfaces\{198F5D8D-995E-433D-A13A-82F0B60BB925}: [DhcpNameServer] 10.0.0.138

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.at/
SearchScopes: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000 -> {AFEEC818-BF02-4F72-83E3-48B56ABBB01F} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000 -> {C04B7D22-5AEC-4561-8F49-27F6269208F6} URL = hxxp://www2.inbox.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=80772&iwk=327&lng=de
SearchScopes: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000 -> {EF983AE0-F0E1-43D2-8956-1D3136BD2AF2} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10263&src=kw&q={searchTerms}&locale=de_AT&apn_ptnrs=^AGU&apn_dtid=^YYYYYY^YY^AT&apn_uid=f1cbc6b2-ec96-4ab1-bd03-464972c7df6a&apn_sauid=972B58EE-400C-4209-BE2E-7ACA06F878C9
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
Toolbar: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000 -> Kein Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} -  Keine Datei
Toolbar: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
Toolbar: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000 -> Kein Name - {71576546-354D-41C9-AAE8-31F2EC22BF0D} -  Keine Datei
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab

FireFox:
========
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\PROGRAM FILES\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\PROGRAM FILES\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation)
FF Plugin: @java.com/DTPlugin,version=10.9.2 -> C:\Windows\system32\npDeployJava1.dll [2012-11-29] (Oracle Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @Nero.com/KM -> C:\PROGRA~1\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-12-19] (Nero AG)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2015-09-24] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\virtualKeyboard@kaspersky.ru => nicht gefunden
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2012-08-07] [ist nicht signiert]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\ChromeExt\ab.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 FoxitCloudUpdateService; C:\PROGRAM FILES\FOXIT SOFTWARE\FOXIT READER\Foxit Cloud\FCUpdateService.exe [239680 2014-02-19] (Foxit Corporation)
R2 NAUpdate; C:\Program Files\Nero\Update\NASvc.exe [769432 2012-07-13] (Nero AG)
S4 NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [262144 2006-12-23] (Nero AG) [Datei ist nicht signiert]
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [272952 2008-01-19] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 catchme; \??\C:\Users\Karin\AppData\Local\Temp\catchme.sys [X]
S3 CFcatchme; \??\C:\Users\Karin\AppData\Local\Temp\CFcatchme.sys [X]
S3 cpuz134; \??\C:\Users\Karin\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-18 10:25 - 2015-10-18 10:27 - 00009982 _____ C:\Users\Karin\Desktop\FRST.txt
2015-10-18 10:24 - 2015-10-18 10:25 - 00000000 ____D C:\FRST
2015-10-18 10:23 - 2015-10-18 10:23 - 01700864 _____ (Farbar) C:\Users\Karin\Desktop\FRST.exe
2015-10-18 10:22 - 2015-10-18 10:22 - 01700864 _____ (Farbar) C:\Users\Karin\Downloads\FRST.exe
2015-10-17 21:50 - 2015-10-17 21:50 - 00008147 _____ C:\ComboFix.txt
2015-10-17 21:08 - 2015-10-17 21:50 - 00000000 ____D C:\ComboFix
2015-10-17 21:00 - 2015-10-17 21:03 - 05636101 ____R (Swearware) C:\Users\Karin\Downloads\ComboFix.exe
2015-10-14 15:31 - 2015-07-18 15:14 - 00901264 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00066400 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00022368 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00015200 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011104 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-10-14 15:31 - 2015-07-18 15:14 - 00011104 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-10-14 15:29 - 2015-09-28 19:17 - 01206192 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-10-14 15:29 - 2015-09-26 18:09 - 03606464 _____ (Microsoft Corporation) C:\Windows\system32\ntkrnlpa.exe
2015-10-14 15:29 - 2015-09-26 18:09 - 03554240 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-10-14 15:29 - 2015-07-29 02:46 - 11588096 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-10-14 14:15 - 2015-09-11 09:22 - 01814016 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-10-14 14:15 - 2015-09-11 09:21 - 12388352 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-10-14 14:15 - 2015-09-11 09:19 - 00367616 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-10-14 14:15 - 2015-09-11 09:17 - 09751552 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-10-14 14:15 - 2015-09-11 09:16 - 01139712 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-10-14 14:15 - 2015-09-11 09:16 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-10-14 14:15 - 2015-09-11 09:15 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-10-14 14:15 - 2015-09-11 09:15 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-10-14 14:15 - 2015-09-11 09:14 - 01804288 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00718848 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00353792 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-10-14 14:15 - 2015-09-11 09:14 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2015-10-14 14:15 - 2015-09-11 09:14 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2015-10-14 14:15 - 2015-09-11 09:14 - 00010752 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2015-10-10 10:47 - 2015-10-10 10:47 - 00000000 ____D C:\Users\Karin\Documents\STP.Biologie
2015-10-10 10:45 - 2015-10-13 19:39 - 00000000 ____D C:\Users\Karin\Documents\STP.Deutsch
2015-10-01 13:49 - 2015-10-01 13:49 - 00001880 _____ C:\Users\Public\Desktop\Skype.lnk
2015-10-01 13:49 - 2015-10-01 13:49 - 00000000 ___RD C:\Program Files\Skype
2015-10-01 13:49 - 2015-10-01 13:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-10-01 13:49 - 2015-10-01 13:49 - 00000000 ____D C:\Program Files\Common Files\Skype
2015-09-25 17:22 - 2015-09-25 17:22 - 00000326 _____ C:\Users\Karin\Desktop\HP Druckerdiagnosetools.url
2015-09-18 15:30 - 2015-09-18 15:30 - 00000000 ____D C:\Program Files\Hewlett-Packard
2015-09-18 15:28 - 2015-09-18 15:28 - 00000773 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I.R.I.S. OCR-Registrierung.lnk
2015-09-18 15:27 - 2015-10-02 19:38 - 00000000 ____D C:\Users\Karin\AppData\Roaming\HpUpdate
2015-09-18 15:22 - 2014-07-21 15:33 - 00597512 ____N (Hewlett-Packard Development Company, LP) C:\Windows\system32\HPDiscoPM7112.dll
2015-09-18 15:21 - 2015-09-18 15:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2015-09-18 15:21 - 2015-09-18 15:21 - 00002063 _____ C:\Users\Public\Desktop\HP Officejet Pro 8610.lnk
2015-09-18 15:21 - 2015-09-18 15:21 - 00001015 _____ C:\Users\Public\Desktop\Shop für Zubehör - HP Officejet Pro 8610.lnk
2015-09-18 14:48 - 2015-09-18 15:29 - 00000000 ____D C:\Program Files\HP
2015-09-18 14:47 - 2015-09-18 14:47 - 00000057 _____ C:\ProgramData\Ament.ini
2015-09-18 14:43 - 2015-09-18 17:03 - 00000000 ____D C:\Users\Karin\AppData\Local\HP
2015-09-18 13:50 - 2015-09-18 14:49 - 00000000 ____D C:\ProgramData\HP

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-10-18 10:12 - 2006-11-02 14:52 - 01630352 _____ C:\Windows\WindowsUpdate.log
2015-10-18 10:08 - 2015-04-04 18:42 - 00000000 ____D C:\Users\Karin\AppData\Roaming\Skype
2015-10-18 10:05 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-10-18 10:05 - 2006-11-02 14:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2015-10-18 10:05 - 2006-11-02 14:47 - 00003664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2015-10-17 23:05 - 2012-08-01 21:47 - 00000012 _____ C:\Windows\bthservsdp.dat
2015-10-17 23:05 - 2006-11-02 15:01 - 00032530 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-10-17 22:40 - 2012-08-07 18:55 - 05270294 _____ C:\Windows\PFRO.log
2015-10-17 21:50 - 2015-09-01 21:12 - 00000000 ____D C:\Qoobox
2015-10-17 21:45 - 2006-11-02 12:23 - 00000215 _____ C:\Windows\system.ini
2015-10-14 16:33 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\rescache
2015-10-14 15:47 - 2014-05-05 13:48 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-10-14 15:43 - 2013-08-14 12:19 - 00000000 ____D C:\Windows\system32\MRT
2015-10-14 15:34 - 2006-11-02 12:24 - 141105520 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2015-10-14 15:33 - 2006-11-02 12:23 - 00000219 _____ C:\Windows\win.ini
2015-10-14 15:14 - 2015-06-18 10:34 - 00000000 ____D C:\Users\Karin\Documents\Terminkalender
2015-10-14 13:57 - 2014-06-26 18:12 - 00002425 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
2015-10-11 15:32 - 2015-02-01 19:22 - 00000000 ____D C:\Users\Karin\Documents\STP.Englisch
2015-10-11 15:14 - 2015-01-18 18:04 - 00000000 ____D C:\Users\Karin\Documents\STP.Physilogie
2015-10-10 10:49 - 2015-04-01 11:30 - 00000000 ____D C:\Users\Karin\Documents\Salescrew
2015-10-08 09:56 - 2015-02-01 19:20 - 00000000 ____D C:\Users\Karin\Documents\STP.Biologie.Linder
2015-10-03 18:53 - 2014-08-19 14:55 - 00000000 ____D C:\Users\Karin\Documents\Dokumente.Privat
2015-10-01 13:49 - 2015-04-04 18:41 - 00000000 ____D C:\ProgramData\Skype
2015-09-19 11:17 - 2006-11-02 12:33 - 01565894 _____ C:\Windows\system32\PerfStringBackup.INI
2015-09-18 19:35 - 2006-11-02 14:52 - 00041605 _____ C:\Windows\setupact.log
2015-09-18 17:18 - 2012-08-10 17:08 - 00000000 ___HD C:\ProgramData\CanonIJScan
2015-09-18 17:18 - 2012-08-10 17:06 - 00000000 ____D C:\Users\Karin\AppData\Roaming\Canon
2015-09-18 17:18 - 2006-11-02 14:37 - 00000000 ____D C:\Windows\twain_32
2015-09-18 15:19 - 2012-08-01 21:56 - 00000000 ____D C:\Users\Karin

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-08-14 09:51 - 2015-08-14 09:56 - 0000115 _____ () C:\Users\Karin\AppData\Roaming\LogFile.txt
2012-08-07 15:19 - 2012-08-07 15:19 - 0024206 _____ () C:\Users\Karin\AppData\Roaming\UserTile.png
2012-08-01 21:56 - 2012-08-07 15:34 - 0000680 _____ () C:\Users\Karin\AppData\Local\d3d9caps.dat
2012-10-20 15:25 - 2015-08-04 10:35 - 0027648 _____ () C:\Users\Karin\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2012-08-02 11:47 - 2012-08-02 11:47 - 0017408 _____ () C:\Users\Karin\AppData\Local\WebpageIcons.db
2015-09-18 14:47 - 2015-09-18 14:47 - 0000057 _____ () C:\ProgramData\Ament.ini

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-10-18 10:11

==================== Ende vom FRST.txt ============================
         
Hi,
danke für die rasche Hilfe!

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:17-10-2015
durchgeführt von Karin (2015-10-18 10:28:41)
Gestartet von C:\Users\Karin\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2012-08-01 19:49:32)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2488933513-3408225345-1180953356-500 - Administrator - Disabled)
Gast (S-1-5-21-2488933513-3408225345-1180953356-501 - Limited - Disabled) => C:\Users\Gast
Karin (S-1-5-21-2488933513-3408225345-1180953356-1000 - Administrator - Enabled) => C:\Users\Karin

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.145 - Adobe Systems Incorporated)
Adobe Reader X (10.1.16) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
FileMaker Pro 7 (HKLM\...\{65FA5E6D-B3D7-46D9-9571-CBBA1968346B}) (Version: 7.0.1.2 - FileMaker, Inc.)
Foxit Cloud (HKLM\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 1.2.75.126 - Foxit Corporation)
Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 6.1.4.217 - Foxit Corporation)
HP FWUpdateEDO2 (HKLM\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{4D28DB87-391C-497D-BF17-AAD0C7C9607E}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
HP Officejet Pro 8610 Hilfe (HKLM\...\{2466D8D5-4856-4492-BDEF-48A640F58866}) (Version: 32.0.0 - Hewlett Packard)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0001 - Microsoft) Hidden
I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
Nero 12 (HKLM\...\{80836C86-1305-40C9-B7C9-F3A75266070D}) (Version: 12.5.01900 - Nero AG)
Nero 7 Essentials (HKLM\...\{4B9919E4-6E86-485A-82CC-4E353B221031}) (Version: 7.02.4137 - Nero AG)
PDF24 Creator 6.9.2 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Skype™ 7.10 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.)
Studie zur Verbesserung von HP Officejet Pro 8610 (HKLM\...\{66327ED2-92AC-471C-98EC-EB6A7EAB8986}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
Tinypic 3.18 (HKLM\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
Welcome App (Start-up experience) (Version: 12.0.15000 - Nero AG) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.135\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{49BBAA3C-C574-419E-8378-783C362E9C15}\InprocServer32 -> C:\Program Files\HP\Common\FWUpdateEDO2.dll (Hewlett-Packard Co.)
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.145\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.123\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.153\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.149\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.165\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.115\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.111\psuser.dll => Keine Datei

==================== Wiederherstellungspunkte =========================

25-08-2015 10:13:50 Windows Update
28-08-2015 12:33:00 Windows Update
29-08-2015 15:14:50 Geplanter Prüfpunkt
01-09-2015 18:17:13 Windows Update
02-09-2015 17:38:20 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:41:00 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:41:27 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:42:23 Gerätetreiber-Paketinstallation: ESET Netzwerkdienst
02-09-2015 17:43:48 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:45:41 Gerätetreiber-Paketinstallation: Eset spol s r. o.
04-09-2015 18:58:42 Geplanter Prüfpunkt
04-09-2015 19:44:33 Windows Update
05-09-2015 20:57:40 Geplanter Prüfpunkt
07-09-2015 16:56:07 Geplanter Prüfpunkt
08-09-2015 13:18:20 Windows Update
09-09-2015 13:24:23 Geplanter Prüfpunkt
09-09-2015 13:27:04 Windows Update
12-09-2015 14:19:46 Geplanter Prüfpunkt
13-09-2015 20:42:48 Geplanter Prüfpunkt
15-09-2015 17:47:52 Windows Update
17-09-2015 20:59:24 Geplanter Prüfpunkt
18-09-2015 10:15:26 Geplanter Prüfpunkt
18-09-2015 13:44:57 Gerätetreiber-Paketinstallation: Hewlett-Packard Bildverarbeitungsgeräte
18-09-2015 14:50:49 Gerätetreiber-Paketinstallation: HP Drucker
18-09-2015 14:58:40 Gerätetreiber-Paketinstallation: Hewlett-Packard Bildverarbeitungsgeräte
18-09-2015 15:00:26 Gerätetreiber-Paketinstallation: Hewlett-Packard USB-Controller
18-09-2015 15:02:23 Gerätetreiber-Paketinstallation: HP Drucker
18-09-2015 15:15:36 Gerätetreiber-Paketinstallation: Hewlett-Packard USB-Controller
18-09-2015 21:18:56 Windows Update
20-09-2015 15:40:30 Geplanter Prüfpunkt
22-09-2015 21:20:40 Windows Update
23-09-2015 16:47:36 Geplanter Prüfpunkt
25-09-2015 15:42:01 Geplanter Prüfpunkt
30-09-2015 11:28:48 Geplanter Prüfpunkt
01-10-2015 14:19:27 Geplanter Prüfpunkt
01-10-2015 21:02:34 Windows Update
02-10-2015 12:15:31 Geplanter Prüfpunkt
07-10-2015 10:37:44 Geplanter Prüfpunkt
08-10-2015 00:29:19 Geplanter Prüfpunkt
09-10-2015 20:40:02 Windows Update
10-10-2015 10:36:03 Geplanter Prüfpunkt
14-10-2015 13:51:04 Windows Update
14-10-2015 15:24:56 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 12:23 - 2015-08-14 10:43 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0B4C451D-AF18-44C2-8EB9-AA039C8AF208} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-19] (Microsoft Corporation)
Task: {10E84932-595B-40B6-A071-42C389FE53A0} - System32\Tasks\HPCustParticipation HP Officejet Pro 8610 => C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPCustPartic.exe [2014-07-21] (Hewlett-Packard Development Company, LP)
Task: {4010783D-C80E-4727-A354-6F0F85E66EDF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {44043BB4-0AF8-49BF-AD04-E183846373E1} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation)
Task: {7AE53348-B603-46DD-B9FC-939A6FD3246C} - System32\Tasks\HP AR Program Upload - d5958a7f6ddd4f5688e0b6e965e397d7b7d31bdd1d0b487f96f39122817273f9 => C:\Program Files\HP\HP Officejet Pro 8610\bin\HPRewards.exe [2014-07-21] (TODO: <Company name>)
Task: {D342B7EB-2402-4B19-B848-36CE596EFE1E} - \Advanced System Protector_startup -> Keine Datei <==== ACHTUNG
Task: {DE3659D1-59DA-4A5C-893E-D44519B2B65A} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Karin => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Karin\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
DNS Servers: 10.0.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [TCP Query User{C0418A47-F9B0-449B-926A-F3A655899284}D:\install\setup.exe] => (Block) D:\install\setup.exe
FirewallRules: [UDP Query User{E52F130E-1E50-456B-8BD2-6781CD77602F}D:\install\setup.exe] => (Block) D:\install\setup.exe
FirewallRules: [{A4F75E04-BFFA-41A4-BEBE-EAE033BE36ED}] => (Allow) LPort=80
FirewallRules: [{E3AE8C92-6085-4859-B24F-520C61851675}] => (Allow) LPort=80
FirewallRules: [{F2C3BA39-E51C-4038-9BD8-7B05455612C4}] => (Allow) LPort=80
FirewallRules: [TCP Query User{3C22569E-0B25-4271-8E43-5B1FE89BC281}C:\program files\nero\nero 7\nero showtime\showtime.exe] => (Block) C:\program files\nero\nero 7\nero showtime\showtime.exe
FirewallRules: [UDP Query User{F4AD7516-6EC5-4993-8987-E7596712698A}C:\program files\nero\nero 7\nero showtime\showtime.exe] => (Block) C:\program files\nero\nero 7\nero showtime\showtime.exe
FirewallRules: [{B41A8F43-259A-4A35-9A55-0BB15C5B3B23}] => (Allow) C:\Program Files\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{C5A3D9DE-114A-4CE6-A488-B103F7E46AFD}] => (Allow) C:\Program Files\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{A9D98AEE-562A-4450-B22F-4D685AC6BC56}] => (Allow) C:\Program Files\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{763EA130-0295-4274-A837-37FF3EDCCAF1}] => (Allow) C:\Program Files\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{8A55580F-2DBA-49B8-856B-5C53E900CE0F}] => (Allow) C:\Program Files\Nero\KM\KwikMedia.exe
FirewallRules: [{E142F197-7B21-4F26-9AC9-3146A4F6E221}] => (Allow) C:\Program Files\Nero\KM\KwikMedia.exe
FirewallRules: [{84D2C7C5-93DC-4137-9018-2AF076F22BA6}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{AF6A7F90-FBC5-4B1A-8073-0B3A5D7FDDA6}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{E584D1EF-2862-4DE0-8EBD-D5E1BE9533D6}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\FaxApplications.exe
FirewallRules: [{3785DE0A-02A8-43EB-8870-B6BA0C36671A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\DigitalWizards.exe
FirewallRules: [{26EC7C5A-9088-4FA3-83E0-EDDF44B5162A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\SendAFax.exe
FirewallRules: [{70667162-3D4D-49B9-BFC8-1C7E55F94274}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe
FirewallRules: [{5C0D9F26-E883-4446-87E0-20474263BD3E}] => (Allow) LPort=5357
FirewallRules: [{BD0C205C-C219-4BC1-A979-1FE5A30569A5}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Netzwerkcontroller
Description: Netzwerkcontroller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/18/2015 10:22:28 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\DOCUMENTS\COMBOFIX.LOGFILE.LÖSCHEN.01.DOCX> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/18/2015 10:22:28 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\DOCUMENTS\COMBOFIX.LOGFILE.LÖSCHEN.01.DOCX> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/14/2015 03:42:20 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: PNRPsvcC:\Windows\system32\pnrpperf.dll4

Error: (10/14/2015 03:42:18 PM) (Source: Perflib) (EventID: 1010) (User: )
Description: EmdCacheC:\Windows\system32\emdmgmt.dll4

Error: (10/10/2015 10:32:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung iexplore.exe, Version 9.0.8112.16696, Zeitstempel 0x55d21599, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x03f9f820,
Prozess-ID 0xaec, Anwendungsstartzeit iexplore.exe0.

Error: (10/09/2015 08:54:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm EXCEL.EXE, Version 14.0.7157.5000 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: ad0
Anfangszeit: 01d102c2f7a46f9a
Zeitpunkt der Beendigung: 1131

Error: (10/08/2015 09:27:11 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung HPScan.exe, Version 32.3.198.49673, Zeitstempel 0x53cd95a8, fehlerhaftes Modul HPScan.exe, Version 32.3.198.49673, Zeitstempel 0x53cd95a8, Ausnahmecode 0xc0000005, Fehleroffset 0x0002b3b1,
Prozess-ID 0x8c4, Anwendungsstartzeit HPScan.exe0.

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\IMAGES\BLACK-ON-WHITE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\IMAGES\BLACK-ON-WHITE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\FONTS> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)


Systemfehler:
=============
Error: (10/18/2015 10:06:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058

Error: (10/17/2015 11:03:45 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {C2BFE331-6739-4270-86C9-493D9A04CD38}

Error: (10/17/2015 11:02:07 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {25E8A7CA-5874-4F85-BC00-35210131C444}

Error: (10/17/2015 10:43:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058

Error: (10/17/2015 10:38:48 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {25E8A7CA-5874-4F85-BC00-35210131C444}

Error: (10/17/2015 10:38:41 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {C2BFE331-6739-4270-86C9-493D9A04CD38}

Error: (10/17/2015 09:45:46 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 09:39:15 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 09:16:53 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 08:43:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058


CodeIntegrity:
===================================
  Date: 2015-09-02 11:29:10.121
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:58:19.196
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.465
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.145
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.841
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.537
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.174
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:39:40.760
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:39:40.459
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
Prozentuale Nutzung des RAM: 80%
Installierter physikalischer RAM: 1013.7 MB
Verfügbarer physikalischer RAM: 196.71 MB
Summe virtueller Speicher: 2293.72 MB
Verfügbarer virtueller Speicher: 789.12 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:146.05 GB) (Free:56.23 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149.1 GB) (Disk ID: A3661429)
Partition 1: (Active) - (Size=3 GB) - (Type=27)
Partition 2: (Not Active) - (Size=146 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:17-10-2015
durchgeführt von Karin (2015-10-18 10:28:41)
Gestartet von C:\Users\Karin\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2012-08-01 19:49:32)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2488933513-3408225345-1180953356-500 - Administrator - Disabled)
Gast (S-1-5-21-2488933513-3408225345-1180953356-501 - Limited - Disabled) => C:\Users\Gast
Karin (S-1-5-21-2488933513-3408225345-1180953356-1000 - Administrator - Enabled) => C:\Users\Karin

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.145 - Adobe Systems Incorporated)
Adobe Reader X (10.1.16) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
FileMaker Pro 7 (HKLM\...\{65FA5E6D-B3D7-46D9-9571-CBBA1968346B}) (Version: 7.0.1.2 - FileMaker, Inc.)
Foxit Cloud (HKLM\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 1.2.75.126 - Foxit Corporation)
Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 6.1.4.217 - Foxit Corporation)
HP FWUpdateEDO2 (HKLM\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{4D28DB87-391C-497D-BF17-AAD0C7C9607E}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
HP Officejet Pro 8610 Hilfe (HKLM\...\{2466D8D5-4856-4492-BDEF-48A640F58866}) (Version: 32.0.0 - Hewlett Packard)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0001 - Microsoft) Hidden
I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
Nero 12 (HKLM\...\{80836C86-1305-40C9-B7C9-F3A75266070D}) (Version: 12.5.01900 - Nero AG)
Nero 7 Essentials (HKLM\...\{4B9919E4-6E86-485A-82CC-4E353B221031}) (Version: 7.02.4137 - Nero AG)
PDF24 Creator 6.9.2 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Skype™ 7.10 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.)
Studie zur Verbesserung von HP Officejet Pro 8610 (HKLM\...\{66327ED2-92AC-471C-98EC-EB6A7EAB8986}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
Tinypic 3.18 (HKLM\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
Welcome App (Start-up experience) (Version: 12.0.15000 - Nero AG) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.135\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{49BBAA3C-C574-419E-8378-783C362E9C15}\InprocServer32 -> C:\Program Files\HP\Common\FWUpdateEDO2.dll (Hewlett-Packard Co.)
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.145\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.123\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.153\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.149\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.165\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.115\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.111\psuser.dll => Keine Datei

==================== Wiederherstellungspunkte =========================

25-08-2015 10:13:50 Windows Update
28-08-2015 12:33:00 Windows Update
29-08-2015 15:14:50 Geplanter Prüfpunkt
01-09-2015 18:17:13 Windows Update
02-09-2015 17:38:20 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:41:00 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:41:27 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:42:23 Gerätetreiber-Paketinstallation: ESET Netzwerkdienst
02-09-2015 17:43:48 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:45:41 Gerätetreiber-Paketinstallation: Eset spol s r. o.
04-09-2015 18:58:42 Geplanter Prüfpunkt
04-09-2015 19:44:33 Windows Update
05-09-2015 20:57:40 Geplanter Prüfpunkt
07-09-2015 16:56:07 Geplanter Prüfpunkt
08-09-2015 13:18:20 Windows Update
09-09-2015 13:24:23 Geplanter Prüfpunkt
09-09-2015 13:27:04 Windows Update
12-09-2015 14:19:46 Geplanter Prüfpunkt
13-09-2015 20:42:48 Geplanter Prüfpunkt
15-09-2015 17:47:52 Windows Update
17-09-2015 20:59:24 Geplanter Prüfpunkt
18-09-2015 10:15:26 Geplanter Prüfpunkt
18-09-2015 13:44:57 Gerätetreiber-Paketinstallation: Hewlett-Packard Bildverarbeitungsgeräte
18-09-2015 14:50:49 Gerätetreiber-Paketinstallation: HP Drucker
18-09-2015 14:58:40 Gerätetreiber-Paketinstallation: Hewlett-Packard Bildverarbeitungsgeräte
18-09-2015 15:00:26 Gerätetreiber-Paketinstallation: Hewlett-Packard USB-Controller
18-09-2015 15:02:23 Gerätetreiber-Paketinstallation: HP Drucker
18-09-2015 15:15:36 Gerätetreiber-Paketinstallation: Hewlett-Packard USB-Controller
18-09-2015 21:18:56 Windows Update
20-09-2015 15:40:30 Geplanter Prüfpunkt
22-09-2015 21:20:40 Windows Update
23-09-2015 16:47:36 Geplanter Prüfpunkt
25-09-2015 15:42:01 Geplanter Prüfpunkt
30-09-2015 11:28:48 Geplanter Prüfpunkt
01-10-2015 14:19:27 Geplanter Prüfpunkt
01-10-2015 21:02:34 Windows Update
02-10-2015 12:15:31 Geplanter Prüfpunkt
07-10-2015 10:37:44 Geplanter Prüfpunkt
08-10-2015 00:29:19 Geplanter Prüfpunkt
09-10-2015 20:40:02 Windows Update
10-10-2015 10:36:03 Geplanter Prüfpunkt
14-10-2015 13:51:04 Windows Update
14-10-2015 15:24:56 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 12:23 - 2015-08-14 10:43 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0B4C451D-AF18-44C2-8EB9-AA039C8AF208} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-19] (Microsoft Corporation)
Task: {10E84932-595B-40B6-A071-42C389FE53A0} - System32\Tasks\HPCustParticipation HP Officejet Pro 8610 => C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPCustPartic.exe [2014-07-21] (Hewlett-Packard Development Company, LP)
Task: {4010783D-C80E-4727-A354-6F0F85E66EDF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {44043BB4-0AF8-49BF-AD04-E183846373E1} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation)
Task: {7AE53348-B603-46DD-B9FC-939A6FD3246C} - System32\Tasks\HP AR Program Upload - d5958a7f6ddd4f5688e0b6e965e397d7b7d31bdd1d0b487f96f39122817273f9 => C:\Program Files\HP\HP Officejet Pro 8610\bin\HPRewards.exe [2014-07-21] (TODO: <Company name>)
Task: {D342B7EB-2402-4B19-B848-36CE596EFE1E} - \Advanced System Protector_startup -> Keine Datei <==== ACHTUNG
Task: {DE3659D1-59DA-4A5C-893E-D44519B2B65A} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Karin => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Karin\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
DNS Servers: 10.0.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [TCP Query User{C0418A47-F9B0-449B-926A-F3A655899284}D:\install\setup.exe] => (Block) D:\install\setup.exe
FirewallRules: [UDP Query User{E52F130E-1E50-456B-8BD2-6781CD77602F}D:\install\setup.exe] => (Block) D:\install\setup.exe
FirewallRules: [{A4F75E04-BFFA-41A4-BEBE-EAE033BE36ED}] => (Allow) LPort=80
FirewallRules: [{E3AE8C92-6085-4859-B24F-520C61851675}] => (Allow) LPort=80
FirewallRules: [{F2C3BA39-E51C-4038-9BD8-7B05455612C4}] => (Allow) LPort=80
FirewallRules: [TCP Query User{3C22569E-0B25-4271-8E43-5B1FE89BC281}C:\program files\nero\nero 7\nero showtime\showtime.exe] => (Block) C:\program files\nero\nero 7\nero showtime\showtime.exe
FirewallRules: [UDP Query User{F4AD7516-6EC5-4993-8987-E7596712698A}C:\program files\nero\nero 7\nero showtime\showtime.exe] => (Block) C:\program files\nero\nero 7\nero showtime\showtime.exe
FirewallRules: [{B41A8F43-259A-4A35-9A55-0BB15C5B3B23}] => (Allow) C:\Program Files\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{C5A3D9DE-114A-4CE6-A488-B103F7E46AFD}] => (Allow) C:\Program Files\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{A9D98AEE-562A-4450-B22F-4D685AC6BC56}] => (Allow) C:\Program Files\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{763EA130-0295-4274-A837-37FF3EDCCAF1}] => (Allow) C:\Program Files\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{8A55580F-2DBA-49B8-856B-5C53E900CE0F}] => (Allow) C:\Program Files\Nero\KM\KwikMedia.exe
FirewallRules: [{E142F197-7B21-4F26-9AC9-3146A4F6E221}] => (Allow) C:\Program Files\Nero\KM\KwikMedia.exe
FirewallRules: [{84D2C7C5-93DC-4137-9018-2AF076F22BA6}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{AF6A7F90-FBC5-4B1A-8073-0B3A5D7FDDA6}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{E584D1EF-2862-4DE0-8EBD-D5E1BE9533D6}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\FaxApplications.exe
FirewallRules: [{3785DE0A-02A8-43EB-8870-B6BA0C36671A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\DigitalWizards.exe
FirewallRules: [{26EC7C5A-9088-4FA3-83E0-EDDF44B5162A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\SendAFax.exe
FirewallRules: [{70667162-3D4D-49B9-BFC8-1C7E55F94274}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe
FirewallRules: [{5C0D9F26-E883-4446-87E0-20474263BD3E}] => (Allow) LPort=5357
FirewallRules: [{BD0C205C-C219-4BC1-A979-1FE5A30569A5}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Netzwerkcontroller
Description: Netzwerkcontroller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/18/2015 10:22:28 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\DOCUMENTS\COMBOFIX.LOGFILE.LÖSCHEN.01.DOCX> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/18/2015 10:22:28 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\DOCUMENTS\COMBOFIX.LOGFILE.LÖSCHEN.01.DOCX> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/14/2015 03:42:20 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: PNRPsvcC:\Windows\system32\pnrpperf.dll4

Error: (10/14/2015 03:42:18 PM) (Source: Perflib) (EventID: 1010) (User: )
Description: EmdCacheC:\Windows\system32\emdmgmt.dll4

Error: (10/10/2015 10:32:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung iexplore.exe, Version 9.0.8112.16696, Zeitstempel 0x55d21599, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x03f9f820,
Prozess-ID 0xaec, Anwendungsstartzeit iexplore.exe0.

Error: (10/09/2015 08:54:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm EXCEL.EXE, Version 14.0.7157.5000 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: ad0
Anfangszeit: 01d102c2f7a46f9a
Zeitpunkt der Beendigung: 1131

Error: (10/08/2015 09:27:11 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung HPScan.exe, Version 32.3.198.49673, Zeitstempel 0x53cd95a8, fehlerhaftes Modul HPScan.exe, Version 32.3.198.49673, Zeitstempel 0x53cd95a8, Ausnahmecode 0xc0000005, Fehleroffset 0x0002b3b1,
Prozess-ID 0x8c4, Anwendungsstartzeit HPScan.exe0.

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\IMAGES\BLACK-ON-WHITE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\IMAGES\BLACK-ON-WHITE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\FONTS> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)


Systemfehler:
=============
Error: (10/18/2015 10:06:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058

Error: (10/17/2015 11:03:45 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {C2BFE331-6739-4270-86C9-493D9A04CD38}

Error: (10/17/2015 11:02:07 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {25E8A7CA-5874-4F85-BC00-35210131C444}

Error: (10/17/2015 10:43:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058

Error: (10/17/2015 10:38:48 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {25E8A7CA-5874-4F85-BC00-35210131C444}

Error: (10/17/2015 10:38:41 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {C2BFE331-6739-4270-86C9-493D9A04CD38}

Error: (10/17/2015 09:45:46 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 09:39:15 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 09:16:53 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 08:43:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058


CodeIntegrity:
===================================
  Date: 2015-09-02 11:29:10.121
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:58:19.196
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.465
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.145
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.841
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.537
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.174
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:39:40.760
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:39:40.459
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
Prozentuale Nutzung des RAM: 80%
Installierter physikalischer RAM: 1013.7 MB
Verfügbarer physikalischer RAM: 196.71 MB
Summe virtueller Speicher: 2293.72 MB
Verfügbarer virtueller Speicher: 789.12 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:146.05 GB) (Free:56.23 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149.1 GB) (Disk ID: A3661429)
Partition 1: (Active) - (Size=3 GB) - (Type=27)
Partition 2: (Not Active) - (Size=146 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:17-10-2015
durchgeführt von Karin (2015-10-18 10:28:41)
Gestartet von C:\Users\Karin\Desktop
Microsoft® Windows Vista™ Home Premium  Service Pack 2 (X86) (2012-08-01 19:49:32)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2488933513-3408225345-1180953356-500 - Administrator - Disabled)
Gast (S-1-5-21-2488933513-3408225345-1180953356-501 - Limited - Disabled) => C:\Users\Gast
Karin (S-1-5-21-2488933513-3408225345-1180953356-1000 - Administrator - Enabled) => C:\Users\Karin

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 14 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 14.0.0.145 - Adobe Systems Incorporated)
Adobe Reader X (10.1.16) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.16 - Adobe Systems Incorporated)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
FileMaker Pro 7 (HKLM\...\{65FA5E6D-B3D7-46D9-9571-CBBA1968346B}) (Version: 7.0.1.2 - FileMaker, Inc.)
Foxit Cloud (HKLM\...\{41914D8B-9D6E-4764-A1F9-BC43FB6782C1}_is1) (Version: 1.2.75.126 - Foxit Corporation)
Foxit Reader (HKLM\...\Foxit Reader_is1) (Version: 6.1.4.217 - Foxit Corporation)
HP FWUpdateEDO2 (HKLM\...\{415FA9AD-DA10-4ABE-97B6-5051D4795C90}) (Version: 1.2.0.0 - Hewlett-Packard)
HP Officejet Pro 8610 - Grundlegende Software für das Gerät (HKLM\...\{4D28DB87-391C-497D-BF17-AAD0C7C9607E}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
HP Officejet Pro 8610 Hilfe (HKLM\...\{2466D8D5-4856-4492-BDEF-48A640F58866}) (Version: 32.0.0 - Hewlett Packard)
HP Update (HKLM\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HPDiagnosticAlert (Version: 1.00.0001 - Microsoft) Hidden
I.R.I.S. OCR (HKLM\...\{CA6BCA2F-EDEB-408F-850B-31404BE16A61}) (Version: 12.3.4.0 - HP)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version:  - )
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office Home and Student 2010 (HKLM\...\Office14.SingleImage) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
Nero 12 (HKLM\...\{80836C86-1305-40C9-B7C9-F3A75266070D}) (Version: 12.5.01900 - Nero AG)
Nero 7 Essentials (HKLM\...\{4B9919E4-6E86-485A-82CC-4E353B221031}) (Version: 7.02.4137 - Nero AG)
PDF24 Creator 6.9.2 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
Prerequisite installer (Version: 12.0.0003 - Nero AG) Hidden
Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-003D-0000-0000-0000000FF1CE}_Office14.SingleImage_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version:  - Microsoft)
Skype™ 7.10 (HKLM\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.10.101 - Skype Technologies S.A.)
Studie zur Verbesserung von HP Officejet Pro 8610 (HKLM\...\{66327ED2-92AC-471C-98EC-EB6A7EAB8986}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
Tinypic 3.18 (HKLM\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler)
Welcome App (Start-up experience) (Version: 12.0.15000 - Nero AG) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.135\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{49BBAA3C-C574-419E-8378-783C362E9C15}\InprocServer32 -> C:\Program Files\HP\Common\FWUpdateEDO2.dll (Hewlett-Packard Co.)
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.145\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.123\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.153\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.149\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.165\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.115\psuser.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2488933513-3408225345-1180953356-1000_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\Karin\AppData\Local\Google\Update\1.3.21.111\psuser.dll => Keine Datei

==================== Wiederherstellungspunkte =========================

25-08-2015 10:13:50 Windows Update
28-08-2015 12:33:00 Windows Update
29-08-2015 15:14:50 Geplanter Prüfpunkt
01-09-2015 18:17:13 Windows Update
02-09-2015 17:38:20 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:41:00 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:41:27 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:42:23 Gerätetreiber-Paketinstallation: ESET Netzwerkdienst
02-09-2015 17:43:48 Gerätetreiber-Paketinstallation: Eset spol s r. o.
02-09-2015 17:45:41 Gerätetreiber-Paketinstallation: Eset spol s r. o.
04-09-2015 18:58:42 Geplanter Prüfpunkt
04-09-2015 19:44:33 Windows Update
05-09-2015 20:57:40 Geplanter Prüfpunkt
07-09-2015 16:56:07 Geplanter Prüfpunkt
08-09-2015 13:18:20 Windows Update
09-09-2015 13:24:23 Geplanter Prüfpunkt
09-09-2015 13:27:04 Windows Update
12-09-2015 14:19:46 Geplanter Prüfpunkt
13-09-2015 20:42:48 Geplanter Prüfpunkt
15-09-2015 17:47:52 Windows Update
17-09-2015 20:59:24 Geplanter Prüfpunkt
18-09-2015 10:15:26 Geplanter Prüfpunkt
18-09-2015 13:44:57 Gerätetreiber-Paketinstallation: Hewlett-Packard Bildverarbeitungsgeräte
18-09-2015 14:50:49 Gerätetreiber-Paketinstallation: HP Drucker
18-09-2015 14:58:40 Gerätetreiber-Paketinstallation: Hewlett-Packard Bildverarbeitungsgeräte
18-09-2015 15:00:26 Gerätetreiber-Paketinstallation: Hewlett-Packard USB-Controller
18-09-2015 15:02:23 Gerätetreiber-Paketinstallation: HP Drucker
18-09-2015 15:15:36 Gerätetreiber-Paketinstallation: Hewlett-Packard USB-Controller
18-09-2015 21:18:56 Windows Update
20-09-2015 15:40:30 Geplanter Prüfpunkt
22-09-2015 21:20:40 Windows Update
23-09-2015 16:47:36 Geplanter Prüfpunkt
25-09-2015 15:42:01 Geplanter Prüfpunkt
30-09-2015 11:28:48 Geplanter Prüfpunkt
01-10-2015 14:19:27 Geplanter Prüfpunkt
01-10-2015 21:02:34 Windows Update
02-10-2015 12:15:31 Geplanter Prüfpunkt
07-10-2015 10:37:44 Geplanter Prüfpunkt
08-10-2015 00:29:19 Geplanter Prüfpunkt
09-10-2015 20:40:02 Windows Update
10-10-2015 10:36:03 Geplanter Prüfpunkt
14-10-2015 13:51:04 Windows Update
14-10-2015 15:24:56 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2006-11-02 12:23 - 2015-08-14 10:43 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0B4C451D-AF18-44C2-8EB9-AA039C8AF208} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\VistaSP1CEIP => C:\Windows\servicing\vsp1ceip.exe [2008-01-19] (Microsoft Corporation)
Task: {10E84932-595B-40B6-A071-42C389FE53A0} - System32\Tasks\HPCustParticipation HP Officejet Pro 8610 => C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPCustPartic.exe [2014-07-21] (Hewlett-Packard Development Company, LP)
Task: {4010783D-C80E-4727-A354-6F0F85E66EDF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {44043BB4-0AF8-49BF-AD04-E183846373E1} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Signature Update => c:\program files\windows defender\MpCmdRun.exe [2008-01-19] (Microsoft Corporation)
Task: {7AE53348-B603-46DD-B9FC-939A6FD3246C} - System32\Tasks\HP AR Program Upload - d5958a7f6ddd4f5688e0b6e965e397d7b7d31bdd1d0b487f96f39122817273f9 => C:\Program Files\HP\HP Officejet Pro 8610\bin\HPRewards.exe [2014-07-21] (TODO: <Company name>)
Task: {D342B7EB-2402-4B19-B848-36CE596EFE1E} - \Advanced System Protector_startup -> Keine Datei <==== ACHTUNG
Task: {DE3659D1-59DA-4A5C-893E-D44519B2B65A} - System32\Tasks\Microsoft\Windows\WindowsCalendar\Reminders - Karin => C:\Program Files\Windows Calendar\wincal.exe [2009-04-11] (Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2488933513-3408225345-1180953356-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Karin\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
DNS Servers: 10.0.0.138
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 1) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [WinCollab-DFSR-In-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-DFSR-Out-TCP] => (Allow) %SystemRoot%\system32\dfsr.exe
FirewallRules: [WinCollab-In-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-TCP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-In-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [WinCollab-Out-UDP] => (Allow) %ProgramFiles%\Windows Collaboration\WinCollab.exe
FirewallRules: [TCP Query User{C0418A47-F9B0-449B-926A-F3A655899284}D:\install\setup.exe] => (Block) D:\install\setup.exe
FirewallRules: [UDP Query User{E52F130E-1E50-456B-8BD2-6781CD77602F}D:\install\setup.exe] => (Block) D:\install\setup.exe
FirewallRules: [{A4F75E04-BFFA-41A4-BEBE-EAE033BE36ED}] => (Allow) LPort=80
FirewallRules: [{E3AE8C92-6085-4859-B24F-520C61851675}] => (Allow) LPort=80
FirewallRules: [{F2C3BA39-E51C-4038-9BD8-7B05455612C4}] => (Allow) LPort=80
FirewallRules: [TCP Query User{3C22569E-0B25-4271-8E43-5B1FE89BC281}C:\program files\nero\nero 7\nero showtime\showtime.exe] => (Block) C:\program files\nero\nero 7\nero showtime\showtime.exe
FirewallRules: [UDP Query User{F4AD7516-6EC5-4993-8987-E7596712698A}C:\program files\nero\nero 7\nero showtime\showtime.exe] => (Block) C:\program files\nero\nero 7\nero showtime\showtime.exe
FirewallRules: [{B41A8F43-259A-4A35-9A55-0BB15C5B3B23}] => (Allow) C:\Program Files\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{C5A3D9DE-114A-4CE6-A488-B103F7E46AFD}] => (Allow) C:\Program Files\Nero\Nero Blu-ray Player\Blu-rayPlayer.exe
FirewallRules: [{A9D98AEE-562A-4450-B22F-4D685AC6BC56}] => (Allow) C:\Program Files\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{763EA130-0295-4274-A837-37FF3EDCCAF1}] => (Allow) C:\Program Files\Nero\Nero 12\Nero BackItUp\BackItUp.exe
FirewallRules: [{8A55580F-2DBA-49B8-856B-5C53E900CE0F}] => (Allow) C:\Program Files\Nero\KM\KwikMedia.exe
FirewallRules: [{E142F197-7B21-4F26-9AC9-3146A4F6E221}] => (Allow) C:\Program Files\Nero\KM\KwikMedia.exe
FirewallRules: [{84D2C7C5-93DC-4137-9018-2AF076F22BA6}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{AF6A7F90-FBC5-4B1A-8073-0B3A5D7FDDA6}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{E584D1EF-2862-4DE0-8EBD-D5E1BE9533D6}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\FaxApplications.exe
FirewallRules: [{3785DE0A-02A8-43EB-8870-B6BA0C36671A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\DigitalWizards.exe
FirewallRules: [{26EC7C5A-9088-4FA3-83E0-EDDF44B5162A}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\bin\SendAFax.exe
FirewallRules: [{70667162-3D4D-49B9-BFC8-1C7E55F94274}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\DeviceSetup.exe
FirewallRules: [{5C0D9F26-E883-4446-87E0-20474263BD3E}] => (Allow) LPort=5357
FirewallRules: [{BD0C205C-C219-4BC1-A979-1FE5A30569A5}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8610\Bin\HPNetworkCommunicatorCom.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Netzwerkcontroller
Description: Netzwerkcontroller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/18/2015 10:22:28 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\DOCUMENTS\COMBOFIX.LOGFILE.LÖSCHEN.01.DOCX> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/18/2015 10:22:28 AM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\DOCUMENTS\COMBOFIX.LOGFILE.LÖSCHEN.01.DOCX> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/14/2015 03:42:20 PM) (Source: Perflib) (EventID: 1008) (User: )
Description: PNRPsvcC:\Windows\system32\pnrpperf.dll4

Error: (10/14/2015 03:42:18 PM) (Source: Perflib) (EventID: 1010) (User: )
Description: EmdCacheC:\Windows\system32\emdmgmt.dll4

Error: (10/10/2015 10:32:49 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung iexplore.exe, Version 9.0.8112.16696, Zeitstempel 0x55d21599, fehlerhaftes Modul unknown, Version 0.0.0.0, Zeitstempel 0x00000000, Ausnahmecode 0xc0000005, Fehleroffset 0x03f9f820,
Prozess-ID 0xaec, Anwendungsstartzeit iexplore.exe0.

Error: (10/09/2015 08:54:43 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm EXCEL.EXE, Version 14.0.7157.5000 arbeitet nicht mehr mit Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet "Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über das Problem zu suchen.
Prozess-ID: ad0
Anfangszeit: 01d102c2f7a46f9a
Zeitpunkt der Beendigung: 1131

Error: (10/08/2015 09:27:11 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlerhafte Anwendung HPScan.exe, Version 32.3.198.49673, Zeitstempel 0x53cd95a8, fehlerhaftes Modul HPScan.exe, Version 32.3.198.49673, Zeitstempel 0x53cd95a8, Ausnahmecode 0xc0000005, Fehleroffset 0x0002b3b1,
Prozess-ID 0x8c4, Anwendungsstartzeit HPScan.exe0.

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\IMAGES\BLACK-ON-WHITE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\IMAGES\BLACK-ON-WHITE> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)

Error: (10/05/2015 08:44:35 PM) (Source: Windows Search Service) (EventID: 3013) (User: )
Description: Eintrag <C:\USERS\KARIN\APPDATA\LOCAL\SKYPE\APPS\LOGIN\FONTS> in der Hash-Zuordnung kann nicht aktualisiert werden.

Kontext:  Anwendung, SystemIndex Katalog

Details:
	Ein an das System angeschlossenes Gerät funktioniert nicht.   (0x8007001f)


Systemfehler:
=============
Error: (10/18/2015 10:06:39 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058

Error: (10/17/2015 11:03:45 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {C2BFE331-6739-4270-86C9-493D9A04CD38}

Error: (10/17/2015 11:02:07 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {25E8A7CA-5874-4F85-BC00-35210131C444}

Error: (10/17/2015 10:43:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058

Error: (10/17/2015 10:38:48 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {25E8A7CA-5874-4F85-BC00-35210131C444}

Error: (10/17/2015 10:38:41 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {C2BFE331-6739-4270-86C9-493D9A04CD38}

Error: (10/17/2015 09:45:46 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 09:39:15 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 09:16:53 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: PEVSystemStart

Error: (10/17/2015 08:43:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Parallel port driver%%1058


CodeIntegrity:
===================================
  Date: 2015-09-02 11:29:10.121
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:58:19.196
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.465
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:21.145
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.841
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.537
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:43:20.174
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mwac.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:39:40.760
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2015-09-02 10:39:40.459
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\mbamchameleon.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
Prozentuale Nutzung des RAM: 80%
Installierter physikalischer RAM: 1013.7 MB
Verfügbarer physikalischer RAM: 196.71 MB
Summe virtueller Speicher: 2293.72 MB
Verfügbarer virtueller Speicher: 789.12 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:146.05 GB) (Free:56.23 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 149.1 GB) (Disk ID: A3661429)
Partition 1: (Active) - (Size=3 GB) - (Type=27)
Partition 2: (Not Active) - (Size=146 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Zitat:
Zitat von schrauber Beitrag anzeigen
hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)
Hi,
habe die Logfiles
gepostet!
Danke nochmal fürs schnelle Helfen,
ich werde bei Gelegenheit auf jeden Falle auch mal was spenden!
Lg.
Karin

Lieber Helfer,
wie geht es nun weiter?
Was kann ich tun um die 2 versteckten Dateien zu löschen?
__________________

Alt 18.10.2015, 19:57   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



Poste mal bitte das Log von Combofix und ne genaue Info, welche 2 Dateien du meinst.

Zitat:
Lieber Helfer,
wie geht es nun weiter?
Dir ist bewusst welcher Wochentag ist?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.10.2015, 20:30   #5
Blessina
 
Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



Zitat:
Zitat von schrauber Beitrag anzeigen
Poste mal bitte das Log von Combofix und ne genaue Info, welche 2 Dateien du meinst.


Dir ist bewusst welcher Wochentag ist?
Ja, entschuldigung! Mir wurde, nachdem ich dir geschrieben hatte, bewußt, dass vielleicht nicht jeder gerad am Sonntag Zeit hat!
Also kein Problem,
Sorry!

Code:
ATTFilter
[HKEY_LOCAL_MACHINE\Software\miCrosoft\~~~dOwS\currentversion\policies\system] 
"EnableUIADesktopTog~le"= 0 (OxO) 
"EnableLinkedconnectlons"= 1 (Ox1) 
"soft:wareSASGeneration"= 1 (Ox1) 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCont:rolSet\Control\SafeBoot\Minimal\wudfsvc] 
@.="service" 
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] 
	bthsvcs REG_MULTI_SZ 	BthServ 
	LocalserviceAndNolmpersonation REG_MULTI_SZ 	FontCache 
------- zusätzlicher suchlauf ------- 
uStart Page = https://www.google.at/ 
IE: An OneNote s&enden - c:\progra-1\MICROS-2\office14\ONBttnIE.dll/105 
IE: Nach Microsoft E&xcel exportieren - 
c:\progra-1\MlcROS-2\office14\ExcEL.EXE/3000 
TCP: DhcpNameserver = 10.0.0.138 
************************************************************************** 
catchme 0.3.1398 W2K/Xp/vista - rootkit/stealth malware detector by Gmer, 
hxxp://www.gmer.net 
Rootkit scan 2015-10-17 21:45 
windows 6.0.6002 service Pack 2 NTFS 
Scanne versteckte Prozesse ... 
Scanne versteckte Autostarteinträge ... 
Scanne versteckte Dateien ... 
scan erfolgreich abgeschlossen 
versteckte Dateien: 0 
************************************************************************** 
--------------------- Gesperrte Registrierungsschluessel --------------------- 
[HKEY_LOCAL_MACHINE\SYSTEM\controlset001\Control\Class\{4D36E96D-E325-11CE-BFC1- 
08002BE10318}\0000\AlluserSettings] 
@Denied: (A) (users) 
@Denied: (A) (Everyone) 
@Allowed: (B 1 2 3 4 5) (5-1-5-20) 
"BlindDial"=dword:OOOOOOOO 
"MscurrentCountry"=dword:000000b5 
--------------------- Durch laufende prozesse gestartete DLLs 
- - - - - - - > 'Explorer.exe'(520) 
c:\program files\Common Files\Ahead\Lib\NerosearchBar.dll 
c:\program files\common Files\Ahead\Lib\MFC71U.DLL 
c:\program files\common Files\Ahead\Lib\BCGCBPR0800u.dll 
zeit der Fertigstellun~: 2015-10-17 21:50:11 
comboFix-quarantined-flles.txt 2015-10-17 19:50 
comboFix2.txt 2015-09-01 19:46 
Vor suchlauf: 12 verzeichnis(se) , 60.304.715.776 Bytes frei 
Nach suchlauf: 14 verzeichnis(se) , 60.205.887.488 Bytes frei 
- - End of File - - FD7465F9F19B27CFE57A38FD1703cF36 
5C616939100B85E558DA92B899AOFC36 
Seite 3
         
Code:
ATTFilter
[HKEY_LOCAL_MACHINE\Software\miCrosoft\~~~dOwS\currentversion\policies\system] 
"EnableUIADesktopTog~le"= 0 (OxO) 
"EnableLinkedconnectlons"= 1 (Ox1) 
"soft:wareSASGeneration"= 1 (Ox1) 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCont:rolSet\Control\SafeBoot\Minimal\wudfsvc] 
@.="service" 
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] 
	bthsvcs REG_MULTI_SZ 	BthServ 
	LocalserviceAndNolmpersonation REG_MULTI_SZ 	FontCache 
------- zusätzlicher suchlauf ------- 
uStart Page = https://www.google.at/ 
IE: An OneNote s&enden - c:\progra-1\MICROS-2\office14\ONBttnIE.dll/105 
IE: Nach Microsoft E&xcel exportieren - 
c:\progra-1\MlcROS-2\office14\ExcEL.EXE/3000 
TCP: DhcpNameserver = 10.0.0.138 
************************************************************************** 
catchme 0.3.1398 W2K/Xp/vista - rootkit/stealth malware detector by Gmer, 
hxxp://www.gmer.net 
Rootkit scan 2015-10-17 21:45 
windows 6.0.6002 service Pack 2 NTFS 
Scanne versteckte Prozesse ... 
Scanne versteckte Autostarteinträge ... 
Scanne versteckte Dateien ... 
scan erfolgreich abgeschlossen 
versteckte Dateien: 0 
************************************************************************** 
--------------------- Gesperrte Registrierungsschluessel --------------------- 
[HKEY_LOCAL_MACHINE\SYSTEM\controlset001\Control\Class\{4D36E96D-E325-11CE-BFC1- 
08002BE10318}\0000\AlluserSettings] 
@Denied: (A) (users) 
@Denied: (A) (Everyone) 
@Allowed: (B 1 2 3 4 5) (5-1-5-20) 
"BlindDial"=dword:OOOOOOOO 
"MscurrentCountry"=dword:000000b5 
--------------------- Durch laufende prozesse gestartete DLLs 
- - - - - - - > 'Explorer.exe'(520) 
c:\program files\Common Files\Ahead\Lib\NerosearchBar.dll 
c:\program files\common Files\Ahead\Lib\MFC71U.DLL 
c:\program files\common Files\Ahead\Lib\BCGCBPR0800u.dll 
zeit der Fertigstellun~: 2015-10-17 21:50:11 
comboFix-quarantined-flles.txt 2015-10-17 19:50 
comboFix2.txt 2015-09-01 19:46 
Vor suchlauf: 12 verzeichnis(se) , 60.304.715.776 Bytes frei 
Nach suchlauf: 14 verzeichnis(se) , 60.205.887.488 Bytes frei 
- - End of File - - FD7465F9F19B27CFE57A38FD1703cF36 
5C616939100B85E558DA92B899AOFC36 
Seite 3
         
Das ist die dritte von 3 seiten, habe aus Versehen 2 mal die gleiche gepostet!
die 1. + 2. Seite scanne ich gleich ein und poste sie nach!
DAnke fürs Ansehen!
Karin

Code:
ATTFilter
log 
ComboFix 15-10-15.01 - Karin 17.10.2015 21:24:03.2.2 - x86 
Microsoft® windows Vistam Horne Premium 6.0.6002.2.1252.49.1031.18.1014.200 
[GMT 2:00] 
ausgeführt von:: c:\users\Karin\Downloads\comboFix.exe 
SP: windows Defender *Disabledjupdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} 
((((((((((((((((((((((( Dateien erstellt von 2015-09-17 bis 2015-10-17 
»»»»»»»»»»»»»»» 
2015-10-17 19:43 . 2015-10-17 19:43 
c:\users\public\AppData\Local\temp 
2015-10-17 19:43 . 2015-10-17 19:43 
c:\users\Gast\AppData\Local\temp 
2015-10-17 19:43 . 2015-10-17 19:43 
c:\users\Default\AppData\Local\temp 
2015-10-16 20:26 . 2015-08-31 23:05 	8884144 ----a-w- 
c:\programdata\Microsoft\windows Defender\Definition 
updates\{87936301-A35D-43CD-94B8-BC8B469C4608}\mpengine.dll 
2015-10-14 13:32 . 2015-09-01 16:00 	1305088 ----a-w- 
files\common Files\Microsoft shared\ink\tipskins.dll 
2015-10-14 13:32 . 2015-09-01 16:00 	115200 ----a-w- 
files\common Files\Microsoft shared\ink\TipBand.dll 
2015-10-14 13:29 . 2015-09-28 17:17 	1206192 ----a-w- 
c:\windows\system32\ntdll.dll 
2015-10-14 13:29 . 2015-09-26 16:09 
c:\windows\system32\ntkrnlpa.exe 
2015-10-14 13:29 . 2015-09-26 16:09 
c:\windows\system32\ntoskrnl.exe 
2015-10-02 14:40 . 2015-10-02 14:40 	17314496 	----a-w- 
c:\program files\common Files\Microsoft shared\OFFICE12\MSO.DLL 
2015-10-01 11:49 . 2015-10-01 11:49 	-------- 	d-----w- 
c:\program files\common Files\skype 
2015-10-01 11:49 . 2015-10-01 11:49 
c:\program files\skype 
2015-09-18 13:30 . 2015-09-18 13:30 
c:\program files\Hewlett-packard 
2015-09-18 13:27 . 2015-10-02 17:38 
c:\users\Karin\AppData\Roaming\Hpupdate 
2015-09-18 13:22 . 2014-07-21 13:33 
c:\windows\system32\HPDiscOPM7112.dll 
2015-09-18 12:48 . 2015-09-18 13:29 
c:\program files\HP 
2015-09-18 12:43 . 2015-09-18 15:03 
c:\users\Karin\AppData\Local\HP 
2015-09-18 11:50 . 2015-09-18 12:49 
c:\programdata\HP 
d-----w- 
d-----w- 
d-----w- 
c:\program 
c:\program 
3606464 ----a-w- 
3554240 ----a-w- 
d-----r- 
d-----w- 
d-----w- 
597512 ------w- 
d-----w- 
d-----w- 
d-----w- 
(((((((((((((((((((((((((((((((((((( Find3M Bericht 
»»»»»»»»»»»»»»»»»»»»»»»»»»» 
2015-09-02 21:26 . 2015-09-09 11:57 	1402368 ----a-w- 
c:\windows\system32\msxm16.dll 
2015-09-02 21:26 . 2015-09-09 11:57 	1253376 ----a-w- 
c:\windows\system32\msxm13.dll 
2015-09-02 21:26 . 2015-09-09 11:49 	34304 ----a-w- 
c:\windows\system32\atmlib.dll 
2015-09-02 19:55 . 2015-09-09 11:49 	2067456 ----a-w- 
c:\windows\system32\win32k.sys 
2015-09-02 19:54 . 2015-09-09 11:49 	297472 ----a-w- 
c:\windows\system32\atmfd.dll 
2015-08-13 14:15 . 2015-09-09 11:58 	304640 ----a-w- 
c:\windows\system32\drivers\srv.sys 
2015-08-13 14:15 . 2015-09-09 11:58 	102912 ----a-w- 
c:\windows\system32\dr;vers\srvnet.sys 
seite 1 
 
log 
	2015-08-05 15:59 . 2015-09-09 11:48 	602112 ----a-w- 
c:\windows\system32\schedsvc.dl1 
	2015-08-04 22:03 . 2015-08-04 22:03 	877152 ----a-w- 
c:\windows\system32\msvcr120_clr0400.dll 
	2015-08-04 22:03 . 2015-08-04 22:03 	538208 ----a-w- 
c:\windows\system32\msvcp120_clr0400.dll 
	2015-07-31 21:46 . 2015-08-13 20:06 	219648 ----a-w- 
c:\windows\system32\d3d10_1core.dl1 
	2015-07-31 21:46 . 2015-08-13 20:06 	189952 ----a-w- 
c:\windows\system32\d3d10core.dl1 
	2015-07-31 21:46 . 2015-08-1320:06 	160768 ----a-w- 
c:\windows\system32\d3d10_1.dll 
	2015-07-31 21:46 . 2015-08-13 20:06 	1029120 ----a-w- 
c:\windows\system32\d3d10.dl1 
	2015-07-31 20:41 . 2015-08-13 20:06 	1172480 ----a-w- 
c:\windows\system32\d3d10warp.dll 
	2015-07-31 20:40 . 2015-08-13 20:06 	486400 ----a-w- 
c:\windows\system32\d3d101eve19.dl1 
	2015-07-31 20:35 . 2015-08-13 20:06 	682496 ----a-w- 
c:\windows\system32\d2d1.dll 
	2015-07-31 20:33 . 2015-08-13 20:06 	1072640 ----a-w- 
c:\windows\system32\DWrite.dll 
	2015-07-31 20:33 . 2015-08-13 20:06 	802304 ----a-w- 
c:\windows\system32\FntCache.dll 
	2015-07-31 19:27 . 2015-08-13 20:31 	103120 ----a-w- 
c:\windows\system32\presentationcFFRasterizerNative_vO300.dll 
	2015-07-21 16:07 . 2015-08-13 20:32 	56256 ----a-w- 
c:\windows\system32\drivers\mountmgr.sys 
	2015-07-21 16:07 . 2015-08-13 20:32 	140224 ----a-w- 
c:\windows\system32\drivers\ecache.sys 
	2015-07-21 16:03 . 2015-08-13 20:32 	10752 ----a-w- 
c:\windows\system32\msmmsp.dll 
	2015-07-21 16:03 . 2015-08-13 20:32 	564224 ----a-w- 
c:\windows\system32\emdmgmt.dll 
	2015-07-21 16:03 . 2015-08-13 20:32 	49664 ----a-w- 
c:\windows\system32\csrsrv.dll 
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung 
)))))))))))))))))))))))))))))))))))))))) 
*Hinweis* leere Einträge & legitime standardeinträge werden nicht angezeigt. 
REGEDIT4 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\windows\Currentversion\Run] 
"Sidebar"="c:\program files\windows Sidebar\sidebar.exe" [2009-04-11 1233920] 
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\common 
Files\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360] 
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952] 
"WMPNSCFG"="c:\program files\windows Media player\wMPNSCFG.exe" [2008-01-18 
202240] 
"skype"="c:\program files\Skype\phone\skype.exe" [2015-09-04 55358992] 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\currentversion\Run] 
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\Nerocheck.exe" 
[2006-01-12 155648] 
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-11 141848] 
"HotKeyscmds"="c:\windows\system32\hkcmd.exe" [2008-02-11 166424] 
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-11 133656] 
"PDFPrint"="c:\program files\PDF24\pdf24.exe" [2014-11-28 193568] 
"HP software update"="c:\program files\Hp\HP Software update\HPwuschd2.exe" 
[2013-05-30 96056] 
c:\users\Karin\AppData\Roaming\Microsoft\windows\start Menu\programs\Startup\ 
OneNote 2010 Bildschirmausschnitt- und startprogramm.lnk - c:\program 
files\Microsoft Office\office14\oNENOTEM.EXE /tsr [2013-6-25 228552] 
seite 2
         
Hallo,
ich hatte die Combofix -DAtei bereits vom Laptop gelöscht, u. musste sie nun als bearbeitbare Datei wieder einscannen, und so konnte ich sie kopieren, und hier noch mal einfügen;
Bis bald


Alt 19.10.2015, 19:31   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



ICh weiß immer noch nicht welche 2 Dateien du meinst die gelöscht werden sollen
__________________
--> Combofix, logfiles löschen

Alt 19.10.2015, 19:39   #7
Blessina
 
Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



Ok! .... ich meinte die 2 Verzeichnisse auf der Seite 3 spricht ja Combofix von:

Code:
ATTFilter
Vor suchlauf: 12 verzeichnis(se) , 60.304.715.776 Bytes frei 
Nach suchlauf: 14 verzeichnis(se) , 60.205.887.488 Bytes frei
         
Ich dachte halt, vielleicht liegt das an diesen Verzeichnissen, dass mein Computer oft mal nicht gescheidt geht, (extram langsam , hängt sich auf oder er macht mal zum Spass 1 Seite 30 mal auf)(Ps: z. zeit geht er zufällig halbwegs);
Lg.
Karin

Alt 20.10.2015, 20:27   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Combofix, logfiles löschen - Standard

Combofix, logfiles löschen



Diese beiden Verzeichnisse haben damit nix zu tun


Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Combofix, logfiles löschen
combofix, dauerhaft, eliminieren, endgültig, gefunde, gefundene, immer wieder, laptop, logfiles, loswerden, löschen, monate, schnell, suchlauf, verzeichnisse, viren




Ähnliche Themen: Combofix, logfiles löschen


  1. Logfiles löschen
    Diskussionsforum - 27.12.2014 (10)
  2. Snap.do nach löschen in der Systemsteuerung immer noch vorhanden, Logfiles geben entsprechende Hinweise
    Plagegeister aller Art und deren Bekämpfung - 28.07.2013 (9)
  3. Bundestrojaner evtl . noch vorhanden, ComboFix + Malwarebytes ausgeführt, Logfiles vorhanden
    Log-Analyse und Auswertung - 27.07.2012 (5)
  4. Hätte gerne eine Auswertung meiner HJT-logfiles und meiner OTL+Extras-logfiles
    Log-Analyse und Auswertung - 26.07.2012 (15)
  5. "UKASH"/Verschlüsselungstrojaner ComboFix - Logfiles
    Log-Analyse und Auswertung - 03.05.2012 (7)
  6. Löschen von Logfiles und andere Anfragen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2012 (0)
  7. Löschen von Logfiles und andere Anfragen
    Log-Analyse und Auswertung - 22.01.2012 (0)
  8. win7 anti-spyware 2011 - Logfiles nach Löschen mit OTH&Malwarebytes
    Log-Analyse und Auswertung - 25.04.2011 (1)
  9. ComboFix log
    Mülltonne - 13.02.2011 (4)
  10. ComboFix log
    Plagegeister aller Art und deren Bekämpfung - 12.02.2011 (4)
  11. Combofix log
    Log-Analyse und Auswertung - 01.06.2010 (1)
  12. ComboFix restlos löschen?
    Alles rund um Windows - 27.02.2010 (1)
  13. Combofix log
    Log-Analyse und Auswertung - 06.09.2009 (7)
  14. Bitte einmal logfiles checken. combofix und hijackthis
    Plagegeister aller Art und deren Bekämpfung - 14.09.2008 (2)
  15. Combofix log
    Plagegeister aller Art und deren Bekämpfung - 17.05.2008 (1)

Zum Thema Combofix, logfiles löschen - Hallo, wer weiss wie ich meine Viren dauerhaft eliminieren kann? Habe das Combofix schon 2 x vor 2 und einigen Monaten durchlaufen lassen, aber es zeigt mir immer wieder 14 - Combofix, logfiles löschen...
Archiv
Du betrachtest: Combofix, logfiles löschen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.