|
Plagegeister aller Art und deren Bekämpfung: Kaum Websites funktionieren, Free driver scout nicht deinstallierbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.12.2015, 18:18 | #16 |
/// Malwareteam | Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Hi, Nein würde wohl nicht funktionieren. Wir schauen uns das mal genauer an. Downloade dir bitte Farbar's MiniToolBox auf deinen Desktop und starte das Tool Setze einen Haken bei allen Einträgen. Klicke Go und poste den Inhalt der Result.txt. |
23.12.2015, 18:45 | #17 |
| Kaum Websites funktionieren, Free driver scout nicht deinstallierbarCode:
ATTFilter MiniToolBox by Farbar Version: 02-11-2015 Ran by lara (administrator) on 23-12-2015 at 18:39:02 Running from "E:\" Microsoft Windows 7 Home Premium (X64) Model: Inspiron N5010 Manufacturer: Dell Inc. Boot Mode: Normal *************************************************************************** ========================= Flush DNS: =================================== Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========================= IE Proxy Settings: ============================== Proxy is not enabled. No Proxy Server is set. "Reset IE Proxy Settings": IE Proxy Settings were reset. ========================= FF Proxy Settings: ============================== "Reset FF Proxy Settings": Firefox Proxy settings were reset. ========================= Hosts content: ================================= ========================= IP Configuration: ================================ DW 1501 Wireless-N WLAN Half-Mini Card = Drahtlosnetzwerkverbindung (Connected) Broadcom Virtual Wireless Adapter = LAN-Verbindung 2 (Media disconnected) Microsoft Virtual WiFi Miniport Adapter = Drahtlosnetzwerkverbindung 2 (Media disconnected) # ---------------------------------- # IPv4-Konfiguration # ---------------------------------- pushd interface ipv4 reset set global icmpredirects=enabled add address name="Drahtlosnetzwerkverbindung" address=192.168.137.1 popd # Ende der IPv4-Konfiguration Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : lara-pc Prim�res DNS-Suffix . . . . . . . : Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung 2: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter Physikalische Adresse . . . . . . : C0-CB-38-18-BE-8B DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Ethernet-Adapter LAN-Verbindung 2: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Broadcom Virtual Wireless Adapter Physikalische Adresse . . . . . . : C0-CB-38-18-BE-8B DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : DW 1501 Wireless-N WLAN Half-Mini Card Physikalische Adresse . . . . . . : C0-CB-38-18-BE-8B DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2003:7a:2745:1eed:4f1:7ee5:44b4:31e(Bevorzugt) Tempor�re IPv6-Adresse. . . . . . : 2003:7a:2745:1eed:64fb:27ca:f21c:f9df(Bevorzugt) Verbindungslokale IPv6-Adresse . : fe80::4f1:7ee5:44b4:31e%12(Bevorzugt) IPv4-Adresse . . . . . . . . . . : 192.168.137.1(Bevorzugt) Subnetzmaske . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : fe80::1%12 DHCPv6-IAID . . . . . . . . . . . : 230738744 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-14-3D-18-22-F0-4D-A2-9A-50-EA DNS-Server . . . . . . . . . . . : fe80::1%12 NetBIOS �ber TCP/IP . . . . . . . : Aktiviert Tunneladapter LAN-Verbindung* 28: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Tunneladapter isatap.{92508D17-E611-4A62-B639-D2EE4482CEA9}: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #2 Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Tunneladapter isatap.{A9D91E82-8E98-48A8-8FD8-E7A9973DE3CF}: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter #5 Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Tunneladapter 6TO4 Adapter: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Microsoft-6zu4-Adapter Physikalische Adresse . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Server: speedport.ip Address: fe80::1 Name: google.com Addresses: 2a00:1450:4001:80a::1002 173.194.113.78 173.194.113.70 173.194.113.73 173.194.113.72 173.194.113.68 173.194.113.67 173.194.113.66 173.194.113.64 173.194.113.69 173.194.113.65 173.194.113.71 Ping wird ausgef�hrt f�r google.com [2a00:1450:4001:80a::1002] mit 32 Bytes Daten: Antwort von 2a00:1450:4001:80a::1002: Zeit=179ms Antwort von 2a00:1450:4001:80a::1002: Zeit=23ms Ping-Statistik f�r 2a00:1450:4001:80a::1002: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 23ms, Maximum = 179ms, Mittelwert = 101ms Server: speedport.ip Address: fe80::1 Name: yahoo.com Addresses: 2001:4998:58:c02::a9 2001:4998:44:204::a7 2001:4998:c:a06::2:4008 98.139.183.24 206.190.36.45 98.138.253.109 Ping wird ausgef�hrt f�r yahoo.com [2001:4998:c:a06::2:4008] mit 32 Bytes Daten: Antwort von 2001:4998:c:a06::2:4008: Zeit=600ms Antwort von 2001:4998:c:a06::2:4008: Zeit=625ms Ping-Statistik f�r 2001:4998:c:a06::2:4008: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 600ms, Maximum = 625ms, Mittelwert = 612ms Ping wird ausgef�hrt f�r 127.0.0.1 mit 32 Bytes Daten: Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128 Antwort von 127.0.0.1: Bytes=32 Zeit<1ms TTL=128 Ping-Statistik f�r 127.0.0.1: Pakete: Gesendet = 2, Empfangen = 2, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms =========================================================================== Schnittstellenliste 18...c0 cb 38 18 be 8b ......Microsoft Virtual WiFi Miniport Adapter 13...c0 cb 38 18 be 8b ......Broadcom Virtual Wireless Adapter 12...c0 cb 38 18 be 8b ......DW 1501 Wireless-N WLAN Half-Mini Card 1...........................Software Loopback Interface 1 36...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 39...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #2 38...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #5 37...00 00 00 00 00 00 00 e0 Microsoft-6zu4-Adapter =========================================================================== IPv4-Routentabelle =========================================================================== Aktive Routen: Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik 127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306 127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306 127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306 192.168.137.0 255.255.255.0 Auf Verbindung 192.168.137.1 281 192.168.137.1 255.255.255.255 Auf Verbindung 192.168.137.1 281 192.168.137.255 255.255.255.255 Auf Verbindung 192.168.137.1 281 224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306 224.0.0.0 240.0.0.0 Auf Verbindung 192.168.137.1 281 255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306 255.255.255.255 255.255.255.255 Auf Verbindung 192.168.137.1 281 =========================================================================== St�ndige Routen: Keine IPv6-Routentabelle =========================================================================== Aktive Routen: If Metrik Netzwerkziel Gateway 12 41 ::/0 fe80::1 1 306 ::1/128 Auf Verbindung 12 33 2003:7a:2745:1eed::/64 Auf Verbindung 12 281 2003:7a:2745:1eed:4f1:7ee5:44b4:31e/128 Auf Verbindung 12 281 2003:7a:2745:1eed:64fb:27ca:f21c:f9df/128 Auf Verbindung 12 281 fe80::/64 Auf Verbindung 12 281 fe80::4f1:7ee5:44b4:31e/128 Auf Verbindung 1 306 ff00::/8 Auf Verbindung 12 281 ff00::/8 Auf Verbindung =========================================================================== St�ndige Routen: Keine ========================= Winsock entries ===================================== Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [51712] (Microsoft Corporation) Catalog5 02 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog5 03 C:\Windows\SysWOW64\winrnr.dll [20992] (Microsoft Corporation) Catalog5 04 C:\Windows\SysWOW64\napinsp.dll [52224] (Microsoft Corporation) Catalog5 05 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation) Catalog5 06 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation) Catalog5 07 C:\Windows\SysWOW64\wshbth.dll [35840] (Microsoft Corporation) Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145648] (Microsoft Corp.) Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145648] (Microsoft Corp.) Catalog9 01 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 02 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 03 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 04 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 05 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 06 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 07 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 08 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 09 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 10 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) Catalog9 11 C:\Windows\SysWOW64\mswsock.dll [232448] (Microsoft Corporation) x64-Catalog5 01 C:\Windows\System32\NLAapi.dll [70144] (Microsoft Corporation) x64-Catalog5 02 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog5 03 C:\Windows\System32\winrnr.dll [28672] (Microsoft Corporation) x64-Catalog5 04 C:\Windows\System32\napinsp.dll [68096] (Microsoft Corporation) x64-Catalog5 05 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation) x64-Catalog5 06 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation) x64-Catalog5 07 C:\Windows\System32\wshbth.dll [46592] (Microsoft Corporation) x64-Catalog5 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [171760] (Microsoft Corp.) x64-Catalog5 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [171760] (Microsoft Corp.) x64-Catalog9 01 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 02 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 03 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 04 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 05 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 06 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 07 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 08 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 09 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 10 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) x64-Catalog9 11 C:\Windows\System32\mswsock.dll [320000] (Microsoft Corporation) ========================= Event log errors: =============================== Application errors: ================== Error: (12/23/2015 06:07:54 PM) (Source: EventSystem) (User: ) Description: 80070005{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} Error: (12/22/2015 10:42:44 AM) (Source: EventSystem) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 11:30:40 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/21/2015 11:30:36 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/21/2015 11:30:17 PM) (Source: SideBySide) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/21/2015 11:16:37 PM) (Source: EventSystem) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 06:28:58 PM) (Source: EventSystem) (User: ) Description: 80070005{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} Error: (12/21/2015 02:38:47 PM) (Source: EventSystem) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 12:28:28 PM) (Source: EventSystem) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 11:41:17 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: jucheck.exe, Version: 2.8.60.27, Zeitstempel: 0x55c116b1 Name des fehlerhaften Moduls: jucheck.exe, Version: 2.8.60.27, Zeitstempel: 0x55c116b1 Ausnahmecode: 0x40000015 Fehleroffset: 0x00052d24 ID des fehlerhaften Prozesses: 0x3bc Startzeit der fehlerhaften Anwendung: 0xjucheck.exe0 Pfad der fehlerhaften Anwendung: jucheck.exe1 Pfad des fehlerhaften Moduls: jucheck.exe2 Berichtskennung: jucheck.exe3 System errors: ============= Error: (12/23/2015 03:50:12 PM) (Source: volsnap) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (12/23/2015 02:43:06 PM) (Source: Microsoft Antimalware) (User: ) Description: Beim Aktualisieren der Signaturen wurde von %NT-AUTORITÄT60 ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.213.572.0 Aktualisierungsquelle: %NT-AUTORITÄT59 Aktualisierungsphase: 4.8.0204.00 Quellpfad: 4.8.0204.01 Signaturtyp: %NT-AUTORITÄT602 Aktualisierungstyp: %NT-AUTORITÄT604 Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %NT-AUTORITÄT605 Vorherige Modulversion: %NT-AUTORITÄT606 Fehlercode: %NT-AUTORITÄT607 Fehlerbeschreibung: %NT-AUTORITÄT608 Error: (12/21/2015 06:57:26 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\bcmihvsrv64.dll Error: (12/21/2015 06:57:26 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\bcmihvsrv64.dll Error: (12/21/2015 06:57:25 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\Windows\System32\bcmihvsrv64.dll Error: (12/21/2015 06:53:26 PM) (Source: Service Control Manager) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (12/21/2015 06:52:56 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/21/2015 06:52:56 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (12/21/2015 06:52:56 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Intel(R) Management & Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (12/21/2015 06:52:56 PM) (Source: Service Control Manager) (User: ) Description: Dienst "SupportSoft Sprocket Service (DellSupportCenter)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office Sessions: ========================= Error: (12/23/2015 06:07:54 PM) (Source: EventSystem)(User: ) Description: 80070005{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} Error: (12/22/2015 10:42:44 AM) (Source: EventSystem)(User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 11:30:40 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifestE:\esetsmartinstaller_deu.exe Error: (12/21/2015 11:30:36 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifestE:\esetsmartinstaller_deu.exe Error: (12/21/2015 11:30:17 PM) (Source: SideBySide)(User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifestE:\esetsmartinstaller_deu.exe Error: (12/21/2015 11:16:37 PM) (Source: EventSystem)(User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 06:28:58 PM) (Source: EventSystem)(User: ) Description: 80070005{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} Error: (12/21/2015 02:38:47 PM) (Source: EventSystem)(User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 12:28:28 PM) (Source: EventSystem)(User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 11:41:17 AM) (Source: Application Error)(User: ) Description: jucheck.exe2.8.60.2755c116b1jucheck.exe2.8.60.2755c116b14000001500052d243bc01d13bdc1ccf29d3C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exeC:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe5d3c001c-a7cf-11e5-a356-f9ec406f14a5 CodeIntegrity Errors: =================================== Date: 2015-08-13 10:39:52.828 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-13 10:39:28.509 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-12 08:13:39.670 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-12 08:10:09.093 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 14:57:39.531 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 14:57:20.520 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 09:08:15.187 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 09:07:52.003 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-10 21:23:10.691 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-10 21:22:50.110 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. =========================== Installed Programs ============================ Adobe Reader 9.1 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated) Advanced Audio FX Engine (HKLM-x32\...\Advanced Audio FX Engine) (Version: 1.12.05 - Creative Technology Ltd) ATI AVIVO64 Codecs (HKLM\...\{0B591597-EE32-F353-ECAA-FB4F58474691}) (Version: 11.6.0.50601 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{EF5745D9-C0A7-4D40-2900-AD093F232827}) (Version: 3.0.778.0 - ATI Technologies, Inc.) AVS Update Manager 1.0 (HKLM-x32\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM-x32\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) ccc-core-static (HKLM-x32\...\{BE6A55A2-C71F-57DD-E498-7B8F317C0E15}) (Version: 2010.0601.2152.37421 - Ihr Firmenname) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden Dell Dock (HKLM\...\{C73A3942-84C8-4597-9F9B-EE227DCBA758}) (Version: 2.0 - Stardock Corporation) Hidden Dell Getting Started Guide (HKLM-x32\...\{7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}) (Version: 1.00.0000 - Dell Inc.) Dell Support Center (Support Software) (HKLM-x32\...\{E3BFEE55-39E2-4BE0-B966-89FE583822C1}) (Version: 2.5.09100 - Dell) Dell Webcam Central (HKLM-x32\...\Dell Webcam Central) (Version: 1.40.05 - Creative Technology Ltd) DW WLAN Card Utility (HKLM\...\DW WLAN Card Utility) (Version: 5.60.48.35 - Dell Inc.) Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Free Driver Scout (HKLM\...\{AC60B176-6C90-41D1-977C-EE75BFDB6CFC}) (Version: 1.0.0.0 - Covus Freemium) Hidden Free Driver Scout (HKLM-x32\...\{50a7e828-15d3-40e6-a37d-22d5c5357878}) (Version: 1.0.0.0 - Covus Freemium) Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.28.13 - Google Inc.) Hidden Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.25.11 - Google Inc.) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.4.1002 - Intel Corporation) Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) Junk Mail filter update (HKLM-x32\...\{0BE9E708-5DC0-4963-9CFD-0AA519090E79}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Live! Cam Avatar Creator (HKLM-x32\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.3009.1 - Creative Technology Ltd) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 34.0.2036.25 (HKLM-x32\...\Opera 34.0.2036.25) (Version: 34.0.2036.25 - Opera Software) Quickset64 (HKLM\...\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 10.5.0 - Dell Inc.) Roxio Burn (HKLM-x32\...\{B2E47DE7-800B-40BB-BD1F-9F221C3AEE87}) (Version: 1.01 - Roxio) SDFormatter (HKLM-x32\...\{179324FF-7B16-4BA8-9836-055CAAEE4F08}) (Version: 4.0.0 - SD Association) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Spotify (HKCU\...\Spotify) (Version: 1.0.20.94.g8f8543b3 - Spotify AB) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.0.1 - Synaptics Incorporated) Windows Driver Package - Broadcom Corporation (BTHUSB) Bluetooth (03/24/2010 6.3.0.2501) (HKLM\...\AF09E130E2FD4D1BEFD1B9132AE624BAE0364719) (Version: 03/24/2010 6.3.0.2501 - Broadcom Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) ========================= Devices: ================================ Name: Security Driver Description: Security Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: secdrv Device ID: ROOT\LEGACY_SECDRV\0000 Name: USB-Eingabegerät Description: USB-Eingabegerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: HidUsb Device ID: USB\VID_413C&PID_8162\7&2D8F89B0&0&2 Name: ACPI-Energiezustandknopf Description: ACPI-Energiezustandknopf Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C0E\2&DABA3FF&2 Name: Standardvolume Description: Standardvolume Class Guid: {71a27cdd-812a-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: volsnap Device ID: STORAGE\VOLUME\{E5A8350D-D0AA-11DF-A7E0-806E6F6E6963}#0000000000100000 Name: NativeWiFi Filter Description: NativeWiFi Filter Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NativeWifiP Device ID: ROOT\LEGACY_NATIVEWIFIP\0000 Name: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz Description: Intel-Prozessor Class Guid: {50127dc3-0f36-415e-a6cc-4cb3be910b65} Manufacturer: Intel Service: intelppm Device ID: ACPI\GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_37_-_INTEL(R)_CORE(TM)_I3_CPU_______M_370__@_2.40GHZ\_4 Name: Generic USB Hub Description: Generic USB Hub Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Generic USB Hub) Service: usbhub Device ID: USB\VID_0A5C&PID_4500\6&24D731F4&0&6 Name: Standardvolume Description: Standardvolume Class Guid: {71a27cdd-812a-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: volsnap Device ID: STORAGE\VOLUME\_??_USBSTOR#DISK&VEN_USB_2.0&PROD_FLASH_DISK&REV_4.00#290610045312&0#{53F56307-B6BF-11D0-94F2-00A0C91EFB8B} Name: Intel(R) processor PCI Express Root Port - 0045 Description: Intel(R) processor PCI Express Root Port - 0045 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pci Device ID: PCI\VEN_8086&DEV_0045&SUBSYS_04471028&REV_18\3&11583659&0&08 Name: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 2 - 3B44 Description: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 2 - 3B44 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pci Device ID: PCI\VEN_8086&DEV_3B44&SUBSYS_04471028&REV_06\3&11583659&0&E1 Name: Microsoft Windows-Verwaltungsschnittstelle für ACPI Description: Microsoft Windows-Verwaltungsschnittstelle für ACPI Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: WmiAcpi Device ID: ACPI\PNP0C14\0 Name: Microsoft-ISATAP-Adapter #5 Description: Microsoft-ISATAP-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Device ID: ROOT\*ISATAP\0004 Name: NDIS-Systemtreiber Description: NDIS-Systemtreiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NDIS Device ID: ROOT\LEGACY_NDIS\0000 Name: Generic USB Hub Description: Generic USB Hub Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Generic USB Hub) Service: usbhub Device ID: USB\VID_8087&PID_0020\5&18432CD8&0&1 Name: User Mode Driver Frameworks Platform Driver Description: User Mode Driver Frameworks Platform Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: WudfPf Device ID: ROOT\LEGACY_WUDFPF\0000 Name: ACPI-Thermozone Description: ACPI-Thermozone Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\THERMALZONE\THM_ Name: SAMSUNG HM640JJ Description: Laufwerk Class Guid: {4d36e967-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardlaufwerke) Service: disk Device ID: IDE\DISKSAMSUNG_HM640JJ_________________________2AK10001\4&29FAABC&0&0.0.0 Name: E:\ Description: Flash Disk Class Guid: {eec5ad98-8080-425f-922a-dabf3de3f69a} Manufacturer: USB 2.0 Service: WUDFRd Device ID: WPDBUSENUMROOT\UMB\2&37C186B&1&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_USB_2.0&PROD_FLASH_DISK&REV_4.00#290610045312&0# Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Device ID: ROOT\*TEREDO\0000 Name: NDIS Usermode I/O Protocol Description: NDIS Usermode I/O Protocol Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Ndisuio Device ID: ROOT\LEGACY_NDISUIO\0000 Name: Microsoft ACPI-konformes System Description: Microsoft ACPI-konformes System Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: ACPI Device ID: ACPI_HAL\PNP0C08\0 Name: Microsoft-Systemverwaltungs-BIOS-Treiber Description: Microsoft-Systemverwaltungs-BIOS-Treiber Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: mssmbios Device ID: ROOT\MSSMBIOS\0000 Name: ACPI x64-based PC Description: ACPI x64-based PC Class Guid: {4d36e966-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardcomputer) Service: \Driver\ACPI_HAL Device ID: ROOT\ACPI_HAL\0000 Name: Standardvolume Description: Standardvolume Class Guid: {71a27cdd-812a-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: volsnap Device ID: STORAGE\VOLUME\{E5A8350D-D0AA-11DF-A7E0-806E6F6E6963}#0000000006500000 Name: Generic USB Hub Description: Generic USB Hub Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Generic USB Hub) Service: usbhub Device ID: USB\VID_8087&PID_0020\5&1970B32A&0&1 Name: Intel(R) 82801 PCI-Brücke - 2448 Description: Intel(R) 82801 PCI-Brücke - 2448 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pci Device ID: PCI\VEN_8086&DEV_2448&SUBSYS_04471028&REV_A6\3&11583659&0&F0 Name: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 3 - 3B46 Description: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 3 - 3B46 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pci Device ID: PCI\VEN_8086&DEV_3B46&SUBSYS_04471028&REV_06\3&11583659&0&E2 Name: USB 2.0 Flash Disk USB Device Description: Laufwerk Class Guid: {4d36e967-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardlaufwerke) Service: disk Device ID: USBSTOR\DISK&VEN_USB_2.0&PROD_FLASH_DISK&REV_4.00\290610045312&0 Name: NDProxy Description: NDProxy Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NDProxy Device ID: ROOT\LEGACY_NDPROXY\0000 Name: WAN Miniport (IKEv2) Description: WAN Miniport (IKEv2) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: RasAgileVpn Device ID: ROOT\MS_AGILEVPNMINIPORT\0000 Name: Treiber für Datei-als-Volume Description: Treiber für Datei-als-Volume Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: blbdrive Device ID: ROOT\BLBDRIVE\0000 Name: Filtertreiber der Bitlocker-Laufwerkverschlüsselung Description: Filtertreiber der Bitlocker-Laufwerkverschlüsselung Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: fvevol Device ID: ROOT\LEGACY_FVEVOL\0000 Name: Programmierbarer Interruptcontroller Description: Programmierbarer Interruptcontroller Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0000\4&7AE34D4&0 Name: Busenumerator für Verbundgeräte Description: Busenumerator für Verbundgeräte Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: CompositeBus Device ID: ROOT\COMPOSITEBUS\0000 Name: Microsoft-Netzteil Description: Microsoft-Netzteil Class Guid: {72631e54-78a4-11d0-bcf7-00aa00b7b32a} Manufacturer: Microsoft Service: CmBatt Device ID: ACPI\ACPI0003\2&DABA3FF&2 Name: WAN-Miniport (L2TP) Description: WAN-Miniport (L2TP) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: Rasl2tp Device ID: ROOT\MS_L2TPMINIPORT\0000 Name: UMBusenumerator Description: UMBusenumerator Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: umbus Device ID: UMB\UMB\1&841921D&0&PRINTERBUSENUMERATOR Name: Security Processor Loader Driver Description: Security Processor Loader Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: spldr Device ID: ROOT\LEGACY_SPLDR\0000 Name: HTTP Description: HTTP Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: HTTP Device ID: ROOT\LEGACY_HTTP\0000 Name: Systemzeitgeber Description: Systemzeitgeber Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0100\4&7AE34D4&0 Name: Microsoft Composite Battery Description: Microsoft Composite Battery Class Guid: {72631e54-78a4-11d0-bcf7-00aa00b7b32a} Manufacturer: Microsoft Service: Compbatt Device ID: ROOT\COMPOSITE_BATTERY\0000 Name: NETBT Description: NETBT Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NetBT Device ID: ROOT\LEGACY_NETBT\0000 Name: Intel(R) HM57 Express Chipset LPC Interface Controller - 3B0B Description: Intel(R) HM57 Express Chipset LPC Interface Controller - 3B0B Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: msisadrv Device ID: PCI\VEN_8086&DEV_3B0B&SUBSYS_04471028&REV_06\3&11583659&0&F8 Name: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 5 - 3B4A Description: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 5 - 3B4A Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pci Device ID: PCI\VEN_8086&DEV_3B4A&SUBSYS_04471028&REV_06\3&11583659&0&E4 Name: Standardvolume Description: Standardvolume Class Guid: {71a27cdd-812a-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: volsnap Device ID: STORAGE\VOLUME\{E5A8350D-D0AA-11DF-A7E0-806E6F6E6963}#00000003AFD00000 Name: Synaptics PS/2 Port TouchPad Description: Synaptics PS/2 Port TouchPad Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Synaptics Service: i8042prt Device ID: ACPI\DLL0447\4&7AE34D4&0 Name: WAN-Miniport (Netzwerkmonitor) Description: WAN-Miniport (Netzwerkmonitor) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: NdisWan Device ID: ROOT\MS_NDISWANBH\0000 Name: Hardware Policy Driver Description: Hardware Policy Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: hwpolicy Device ID: ROOT\LEGACY_HWPOLICY\0000 Name: Hochpräzisionsereigniszeitgeber Description: Hochpräzisionsereigniszeitgeber Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0103\3&11583659&0 Name: Microsoft-Adapter für Miniports virtueller WiFis Description: Microsoft-Adapter für Miniports virtueller WiFis Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Device ID: {5D624F94-8850-40C3-A3FA-A4FD2080BAF3}\VWIFIMP\5&1BCCC4E7&0&01 Name: HID-Tastatur Description: HID-Tastatur Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: kbdhid Device ID: HID\VID_413C&PID_8161\8&1D03224B&0&0000 Name: UMBusenumerator Description: UMBusenumerator Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: umbus Device ID: UMB\UMB\1&841921D&0&WPDBUSENUMROOT Name: Microsoft Network Inspection System Description: Microsoft Network Inspection System Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: NisDrv Device ID: ROOT\LEGACY_NISDRV\0000 Name: Ancillary Function Driver for Winsock Description: Ancillary Function Driver for Winsock Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: AFD Device ID: ROOT\LEGACY_AFD\0000 Name: USB-Verbundgerät Description: USB-Verbundgerät Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbccgp Device ID: USB\VID_0C45&PID_6480\6&1636B011&0&6 Name: WAN-Miniport (IP) Description: WAN-Miniport (IP) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: NdisWan Device ID: ROOT\MS_NDISWANIP\0000 Name: ACPI-Schalter Description: ACPI-Schalter Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\FIXEDBUTTON\2&DABA3FF&2 Name: IP Network Address Translator Description: IP Network Address Translator Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: IPNAT Device ID: ROOT\LEGACY_IPNAT\0000 Name: DMA-Controller Description: DMA-Controller Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0200\4&7AE34D4&0 Name: amdkmdag Description: amdkmdag Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: amdkmdag Device ID: ROOT\LEGACY_AMDKMDAG\0000 Name: ATI Mobility Radeon HD 5650 Description: ATI Mobility Radeon HD 5650 Class Guid: {4d36e968-e325-11ce-bfc1-08002be10318} Manufacturer: ATI Technologies Inc. Service: amdkmdap Device ID: PCI\VEN_1002&DEV_68C1&SUBSYS_04471028&REV_00\4&2B080C6C&0&0008 Name: WAN-Miniport (IPv6) Description: WAN-Miniport (IPv6) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: NdisWan Device ID: ROOT\MS_NDISWANIPV6\0000 Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Device ID: USB\ROOT_HUB20\4&263C2988&0 Name: KSecDD Description: KSecDD Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: KSecDD Device ID: ROOT\LEGACY_KSECDD\0000 Name: Intel(R) 5 Series 6 Port SATA AHCI Controller Description: Intel(R) 5 Series 6 Port SATA AHCI Controller Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: iaStor Device ID: PCI\VEN_8086&DEV_3B2F&SUBSYS_04471028&REV_06\3&11583659&0&FA Name: HID-konforme Maus Description: HID-konforme Maus Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: mouhid Device ID: HID\VID_413C&PID_8162&COL01\8&1DC75494&0&0000 Name: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz Description: Intel-Prozessor Class Guid: {50127dc3-0f36-415e-a6cc-4cb3be910b65} Manufacturer: Intel Service: intelppm Device ID: ACPI\GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_37_-_INTEL(R)_CORE(TM)_I3_CPU_______M_370__@_2.40GHZ\_1 Name: High Definition Audio-Controller Description: High Definition Audio-Controller Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: HDAudBus Device ID: PCI\VEN_8086&DEV_3B56&SUBSYS_04471028&REV_06\3&11583659&0&D8 Name: Integrated Webcam Description: USB-Videogerät Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: usbvideo Device ID: USB\VID_0C45&PID_6480&MI_00\7&1EF429C7&0&0000 Name: NSI proxy service driver. Description: NSI proxy service driver. Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: nsiproxy Device ID: ROOT\LEGACY_NSIPROXY\0000 Name: Standardtastatur (PS/2) Description: Standardtastatur (PS/2) Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Device ID: ACPI\PNP0303\4&7AE34D4&0 Name: IDE Channel Description: IDE Channel Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: atapi Device ID: ROOT\LEGACY_ATAPI\0000 Name: TCP/IP-Protokolltreiber Description: TCP/IP-Protokolltreiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Tcpip Device ID: ROOT\LEGACY_TCPIP\0000 Name: WAN-Miniport (PPPOE) Description: WAN-Miniport (PPPOE) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: RasPppoe Device ID: ROOT\MS_PPPOEMINIPORT\0000 Name: KSecPkg Description: KSecPkg Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: KSecPkg Device ID: ROOT\LEGACY_KSECPKG\0000 Name: USB-Root-Hub Description: USB-Root-Hub Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: (Standard-USB-Hostcontroller) Service: usbhub Device ID: USB\ROOT_HUB20\4&31FADB6&0 Name: Bereitstellungspunkt-Manager Description: Bereitstellungspunkt-Manager Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: mountmgr Device ID: ROOT\LEGACY_MOUNTMGR\0000 Name: Systemlautsprecher Description: Systemlautsprecher Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0800\4&7AE34D4&0 Name: BCM42RLY Description: BCM42RLY Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: BCM42RLY Device ID: ROOT\LEGACY_BCM42RLY\0000 Name: TCP/IP Registry Compatibility Description: TCP/IP Registry Compatibility Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: tcpipreg Device ID: ROOT\LEGACY_TCPIPREG\0000 Name: HID-konformes Benutzersteuergerät Description: HID-konformes Benutzersteuergerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: Microsoft Service: Device ID: HID\VID_413C&PID_8162&COL02\8&1DC75494&0&0001 Name: WAN-Miniport (PPTP) Description: WAN-Miniport (PPTP) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: PptpMiniport Device ID: ROOT\MS_PPTPMINIPORT\0000 Name: Link-Layer Topology Discovery Mapper I/O Driver Description: Link-Layer Topology Discovery Mapper I/O Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: lltdio Device ID: ROOT\LEGACY_LLTDIO\0000 Name: High Definition Audio-Controller Description: High Definition Audio-Controller Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: HDAudBus Device ID: PCI\VEN_1002&DEV_AA60&SUBSYS_04471028&REV_00\4&2B080C6C&0&0108 Name: Null Description: Null Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Null Device ID: ROOT\LEGACY_NULL\0000 Name: Intel(R) 5 Series/3400 Series Chipset Family SMBus Controller - 3B30 Description: Intel(R) 5 Series/3400 Series Chipset Family SMBus Controller - 3B30 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: Device ID: PCI\VEN_8086&DEV_3B30&SUBSYS_04471028&REV_06\3&11583659&0&FB Name: Intel(R) Management Engine Interface Description: Intel(R) Management Engine Interface Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: HECIx64 Device ID: PCI\VEN_8086&DEV_3B64&SUBSYS_04471028&REV_06\3&11583659&0&B0 Name: PCI-Bus Description: PCI-Bus Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: pci Device ID: ACPI\PNP0A08\0 Name: Beep Description: Beep Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Beep Device ID: ROOT\LEGACY_BEEP\0000 Name: NetIO-Legacy-TDI-Supporttreiber Description: NetIO-Legacy-TDI-Supporttreiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: tdx Device ID: ROOT\LEGACY_TDX\0000 Name: WAN-Miniport (SSTP) Description: WAN-Miniport (SSTP) Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: RasSstp Device ID: ROOT\MS_SSTPMINIPORT\0000 Name: System CMOS/Echtzeituhr Description: System CMOS/Echtzeituhr Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0B00\4&7AE34D4&0 Name: Performance Counters for Windows Driver Description: Performance Counters for Windows Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: pcw Device ID: ROOT\LEGACY_PCW\0000 Name: Windows-Firewallautorisierungstreiber Description: Windows-Firewallautorisierungstreiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: mpsdrv Device ID: ROOT\LEGACY_MPSDRV\0000 Name: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz Description: Intel-Prozessor Class Guid: {50127dc3-0f36-415e-a6cc-4cb3be910b65} Manufacturer: Intel Service: intelppm Device ID: ACPI\GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_37_-_INTEL(R)_CORE(TM)_I3_CPU_______M_370__@_2.40GHZ\_2 Name: PnP-Monitor (Standard) Description: PnP-Monitor (Standard) Class Guid: {4d36e96e-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardmonitortypen) Service: monitor Device ID: DISPLAY\INL000A\5&36BFB405&0&UID256 Name: Broadcom Virtual Wireless Adapter Description: Broadcom Virtual Wireless Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Broadcom Service: BcmVWL Device ID: ROOT\NET\0000 Name: PEAUTH Description: PEAUTH Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: PEAUTH Device ID: ROOT\LEGACY_PEAUTH\0000 Name: Systemplatine Description: Systemplatine Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C01\1 Name: VgaSave Description: VgaSave Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: VgaSave Device ID: ROOT\LEGACY_VGASAVE\0000 Name: Terminalserver-Tastaturtreiber Description: Terminalserver-Tastaturtreiber Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: TermDD Device ID: ROOT\RDP_KBD\0000 Name: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B34 Description: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B34 Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: usbehci Device ID: PCI\VEN_8086&DEV_3B34&SUBSYS_04471028&REV_06\3&11583659&0&E8 Name: Systemplatine Description: Systemplatine Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C01\1C7 Name: QoS-Paketplaner Description: QoS-Paketplaner Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Psched Device ID: ROOT\LEGACY_PSCHED\0000 Name: ATI High Definition Audio Device Description: ATI High Definition Audio Device Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: ATI Technologies Inc. Service: AtiHdmiService Device ID: HDAUDIO\FUNC_01&VEN_1002&DEV_AA01&SUBSYS_00AA0100&REV_1002\5&42F96A9&0&0001 Name: Terminalserver-Maustreiber Description: Terminalserver-Maustreiber Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: TermDD Device ID: ROOT\RDP_MOU\0000 Name: Dynamischer Volume-Manager Description: Dynamischer Volume-Manager Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: volmgrx Device ID: ROOT\LEGACY_VOLMGRX\0000 Name: Systemplatine Description: Systemplatine Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C01\A Name: PnP-Softwaregeräte-Enumerator Description: PnP-Softwaregeräte-Enumerator Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: swenum Device ID: ROOT\SYSTEM\0000 Name: Gemeinsames Protokoll (CLFS) Description: Gemeinsames Protokoll (CLFS) Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: CLFS Device ID: ROOT\LEGACY_CLFS\0000 Name: Hauptplatinenressourcen Description: Hauptplatinenressourcen Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C02\10 Name: USB-Massenspeichergerät Description: USB-Massenspeichergerät Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Kompatibles USB-Speichergerät Service: USBSTOR Device ID: USB\VID_0204&PID_6025\290610045312 Name: Speichervolumes Description: Speichervolumes Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: volsnap Device ID: ROOT\LEGACY_VOLSNAP\0000 Name: UMBus-Stamm-Busenumerator Description: UMBus-Stamm-Busenumerator Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: umbus Device ID: ROOT\UMBUS\0000 Name: Hauptplatinenressourcen Description: Hauptplatinenressourcen Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C02\E11 Name: RDPCDD Description: RDPCDD Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: RDPCDD Device ID: ROOT\LEGACY_RDPCDD\0000 Name: TSSTcorp DVD+-RW TS-L633C Description: CD-ROM-Laufwerk Class Guid: {4d36e965-e325-11ce-bfc1-08002be10318} Manufacturer: (Standard-CD-ROM-Laufwerke) Service: cdrom Device ID: IDE\CDROMTSSTCORP_DVD+-RW_TS-L633C_______________DW50____\4&29FAABC&0&0.1.0 Name: DW 1501 Wireless-N WLAN Half-Mini Card Description: DW 1501 Wireless-N WLAN Half-Mini Card Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Broadcom Service: BCM43XX Device ID: PCI\VEN_14E4&DEV_4727&SUBSYS_00101028&REV_01\4&E814A4C&0&00E1 Name: CNG Description: CNG Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: CNG Device ID: ROOT\LEGACY_CNG\0000 Name: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B3C Description: Intel(R) 5 Series/3400 Series Chipset Family USB Enhanced Host Controller - 3B3C Class Guid: {36fc9e60-c465-11cf-8056-444553540000} Manufacturer: Intel Service: usbehci Device ID: PCI\VEN_8086&DEV_3B3C&SUBSYS_04471028&REV_06\3&11583659&0&D0 Name: Enumerator-Treiber für Microsoft Virtual Drive Description: Enumerator-Treiber für Microsoft Virtual Drive Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: vdrvroot Device ID: ROOT\VDRVROOT\0000 Name: msahci Description: msahci Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: msahci Device ID: ROOT\LEGACY_MSAHCI\0000 Name: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz Description: Intel-Prozessor Class Guid: {50127dc3-0f36-415e-a6cc-4cb3be910b65} Manufacturer: Intel Service: intelppm Device ID: ACPI\GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_37_-_INTEL(R)_CORE(TM)_I3_CPU_______M_370__@_2.40GHZ\_3 Name: Virtual WiFi Filter Driver Description: Virtual WiFi Filter Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: vwififlt Device ID: ROOT\LEGACY_VWIFIFLT\0000 Name: Numerischer Coprozessor Description: Numerischer Coprozessor Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C04\4&7AE34D4&0 Name: RDP Encoder Mirror Driver Description: RDP Encoder Mirror Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: RDPENCDD Device ID: ROOT\LEGACY_RDPENCDD\0000 Name: IDT High Definition Audio CODEC Description: IDT High Definition Audio CODEC Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318} Manufacturer: IDT Service: STHDA Device ID: HDAUDIO\FUNC_01&VEN_111D&DEV_7605&SUBSYS_10280447&REV_1001\4&1A7958BC&0&0001 Name: Volume-Verwaltung Description: Volume-Verwaltung Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: volmgr Device ID: ROOT\VOLMGR\0000 Name: Microsoft-6zu4-Adapter Description: Microsoft-6zu4-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Device ID: ROOT\*6TO4MP\0000 Name: Remotezugriff-IPv6-ARP-Treiber Description: Remotezugriff-IPv6-ARP-Treiber Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Wanarpv6 Device ID: ROOT\LEGACY_WANARPV6\0000 Name: Microsoft ACPI-konforme Kontrollmethodenakku Description: Microsoft ACPI-konforme Kontrollmethodenakku Class Guid: {72631e54-78a4-11d0-bcf7-00aa00b7b32a} Manufacturer: Microsoft Service: CmBatt Device ID: ACPI\PNP0C0A\1 Name: System Attribute Cache Description: System Attribute Cache Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: discache Device ID: ROOT\LEGACY_DISCACHE\0000 Name: Reflector Display Driver used to gain access to graphics data Description: Reflector Display Driver used to gain access to graphics data Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: RDPREFMP Device ID: ROOT\LEGACY_RDPREFMP\0000 Name: msisadrv Description: msisadrv Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: msisadrv Device ID: ROOT\LEGACY_MSISADRV\0000 Name: ACPI-Einschaltknopf Description: ACPI-Einschaltknopf Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C0C\AA Name: Intel(R) processor DRAM Controller - 0044 Description: Intel(R) processor DRAM Controller - 0044 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: Device ID: PCI\VEN_8086&DEV_0044&SUBSYS_04471028&REV_18\3&11583659&0&00 Name: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 1 - 3B42 Description: Intel(R) 5 Series/3400 Series Chipset Family PCI Express Root Port 1 - 3B42 Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: Intel Service: pci Device ID: PCI\VEN_8086&DEV_3B42&SUBSYS_04471028&REV_06\3&11583659&0&E0 Name: USB-Eingabegerät Description: USB-Eingabegerät Class Guid: {745a17a0-74d3-11d0-b6fe-00a0c90f57da} Manufacturer: (Standardsystemgeräte) Service: HidUsb Device ID: USB\VID_413C&PID_8161\7&2D8F89B0&0&1 Name: Kernel Mode Driver Frameworks service Description: Kernel Mode Driver Frameworks service Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: Wdf01000 Device ID: ROOT\LEGACY_WDF01000\0000 Name: LDDM Graphics Subsystem Description: LDDM Graphics Subsystem Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: DXGKrnl Device ID: ROOT\LEGACY_DXGKRNL\0000 Name: Link-Layer Topology Discovery Responder Description: Link-Layer Topology Discovery Responder Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: rspndr Device ID: ROOT\LEGACY_RSPNDR\0000 Name: ACPI-Deckel Description: ACPI-Deckel Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardsystemgeräte) Service: Device ID: ACPI\PNP0C0D\2&DABA3FF&2 Name: Microsoft-ISATAP-Adapter #2 Description: Microsoft-ISATAP-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Device ID: ROOT\*ISATAP\0001 Name: WFP Lightweight Filter Description: WFP Lightweight Filter Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: WfpLwf Device ID: ROOT\LEGACY_WFPLWF\0000 ========================= Memory info: =================================== Percentage of memory in use: 39% Total physical RAM: 3958.69 MB Available physical RAM: 2407.73 MB Total Virtual: 4980.8 MB Available Virtual: 3143.01 MB ========================= Partitions: ===================================== 1 Drive c: (OS) (Fixed) (Total:581.42 GB) (Free:508.92 GB) NTFS 3 Drive e: () (Removable) (Total:0.97 GB) (Free:0.93 GB) FAT32 ========================= Users: ======================================== Benutzerkonten fr \\LARA-PC Administrator Gast lara Der Befehl wurde erfolgreich ausgefhrt. ========================= Minidump Files ================================== C:\Windows\Minidump\052614-20342-01.dmp C:\Windows\Minidump\070513-20966-01.dmp C:\Windows\Minidump\093012-29515-01.dmp ========================= Restore Points ================================== **** End of log **** |
23.12.2015, 23:43 | #18 |
/// Malwareteam | Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Hi,
__________________das ist schon sehr eigenartig... Combofix muss unbedingt von deinem Desktop ausgeführt werden. Schritt # 1: Combofix Scan mit Combofix
Schritt # 2: Bitte Posten
__________________ |
24.12.2015, 20:16 | #19 |
| Kaum Websites funktionieren, Free driver scout nicht deinstallierbarCode:
ATTFilter ComboFix 15-12-24.01 - lara 24.12.2015 19:13:40.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7600.0.1252.49.1031.18.3959.2384 [GMT 1:00] ausgeführt von:: c:\users\lara\Downloads\ComboFix.exe SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\ntuser.pol c:\windows\security\logs\scecomp.log . . ((((((((((((((((((((((( Dateien erstellt von 2015-11-24 bis 2015-12-24 )))))))))))))))))))))))))))))) . . 2015-12-24 18:18 . 2015-12-24 18:18 -------- d-----w- c:\users\Default\AppData\Local\temp 2015-12-21 22:31 . 2015-12-21 22:31 -------- d-----w- c:\program files (x86)\ESET 2015-12-21 21:44 . 2015-12-24 18:03 192216 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-12-21 21:44 . 2015-12-21 21:44 -------- d-----w- c:\program files (x86)\ Malwarebytes Anti-Malware 2015-12-21 21:44 . 2015-10-05 08:50 63704 ----a-w- c:\windows\system32\drivers\mwac.sys 2015-12-21 21:44 . 2015-10-05 08:50 109272 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2015-12-21 21:44 . 2015-10-05 08:50 25816 ----a-w- c:\windows\system32\drivers\mbam.sys 2015-12-21 17:48 . 2015-12-21 17:52 -------- d-----w- C:\AdwCleaner 2015-12-21 15:59 . 2015-12-23 17:01 -------- d-----w- C:\FRST 2015-12-09 09:13 . 2015-12-09 09:13 -------- d-----w- C:\found.000 2015-12-07 23:07 . 2015-12-07 23:07 -------- d-----w- c:\programdata\FreeDriverScout 2015-12-07 23:05 . 2015-12-07 23:05 -------- d-----w- c:\users\lara\AppData\Roaming\dlg 2015-12-07 23:05 . 2015-12-07 23:05 -------- d-----w- c:\program files\Covus Freemium 2015-12-07 23:04 . 2015-12-07 23:04 -------- d-----w- c:\programdata\Package Cache 2015-12-07 23:04 . 2015-12-07 23:04 -------- d-----w- c:\programdata\1&1 Mail & Media GmbH . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-12-10 09:39 . 2012-06-21 12:10 140158008 ----a-w- c:\windows\system32\MRT.exe 2015-12-09 03:39 . 2013-03-20 15:24 301728 ------w- c:\windows\system32\MpSigStub.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Spotify Web Helper"="c:\users\lara\AppData\Roaming\Spotify\SpotifyWebHelper.exe" [2015-12-15 2346096] "Spotify"="c:\users\lara\AppData\Roaming\Spotify\Spotify.exe" [2015-12-15 8387696] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-06-08 284696] "Dell Webcam Central"="c:\program files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" [2009-06-24 409744] "Desktop Disc Tool"="c:\program files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe" [2009-10-15 498160] "StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-06-02 98304] "DellSupportCenter"="c:\program files (x86)\Dell Support Center\bin\sprtcmd.exe" [2009-05-21 206064] . c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dell Dock First Run.lnk - c:\program files\Dell\DellDock\DellDock.exe /firstrun [2009-12-16 1324384] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "mixer9"=wdmaud.drv . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc] @="" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 MBAMService;MBAMService;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [x] R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys;c:\windows\SYSNATIVE\drivers\btusbflt.sys [x] R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys;c:\windows\SYSNATIVE\DRIVERS\btwl2cap.sys [x] R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x] R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x] R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys;c:\windows\SYSNATIVE\DRIVERS\yk62x64.sys [x] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys;c:\windows\SYSNATIVE\Drivers\PxHlpa64.sys [x] S2 AESTFilters;Andrea ST Filters Service;c:\program files\IDT\WDM\AESTSr64.exe;c:\program files\IDT\WDM\AESTSr64.exe [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 DockLoginService;Dock Login Service;c:\program files\Dell\DellDock\DockLogin.exe;c:\program files\Dell\DellDock\DockLogin.exe [x] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x] S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x] S3 BcmVWL;Broadcom Virtual Wireless;c:\windows\system32\DRIVERS\bcmvwl64.sys;c:\windows\SYSNATIVE\DRIVERS\bcmvwl64.sys [x] S3 CtClsFlt;Creative Camera Class Upper Filter Driver;c:\windows\system32\DRIVERS\CtClsFlt.sys;c:\windows\SYSNATIVE\DRIVERS\CtClsFlt.sys [x] S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x] S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys;c:\windows\SYSNATIVE\drivers\MBAMSwissArmy.sys [x] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - MBAMSWISSARMY *Deregistered* - NisDrv . Inhalt des "geplante Tasks" Ordners . 2015-09-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-10-20 11:13] . 2015-09-07 c:\windows\Tasks\GoogleUpdateTaskMachineUA1cf92b48042ea8d.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2012-10-20 11:13] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-06-18 487424] "Broadcom Wireless Manager UI"="c:\program files\Dell\DW WLAN Card\WLTRAY.exe" [2010-02-03 5712896] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = about:blank mDefault_Search_URL = hxxp://www.google.com mDefault_Page_URL = hxxp://www.google.com mStart Page = about:blank mLocal Page = c:\windows\SysWOW64\blank.htm mSearch Page = hxxp://www.google.com mSearchAssistant = mCustomizeSearch = hxxp://www.google.com . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-3331910650-1881275870-3901855173-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice] @Denied: (2) (LocalSystem) "Progid"="WindowsLiveMail.Email.1" . [HKEY_USERS\S-1-5-21-3331910650-1881275870-3901855173-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice] @Denied: (2) (LocalSystem) "Progid"="WindowsLiveMail.VCard.1" . [HKEY_USERS\S-1-5-21-3331910650-1881275870-3901855173-1000\Software\SecuROM\License information*] "datasecu"=hex:e1,74,c6,b1,19,00,53,c0,0a,b7,b1,e7,0f,5b,e8,90,be,29,c1,3f,65, a1,f0,98,ea,23,1e,ff,79,30,8d,c0,2d,7c,dd,b3,f5,21,4b,4a,27,87,d3,f6,d9,88,\ "rkeysecu"=hex:c6,1d,05,33,e9,38,67,37,a1,02,75,0b,6b,13,37,29 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2015-12-24 19:20:06 ComboFix-quarantined-files.txt 2015-12-24 18:20 . Vor Suchlauf: 15 Verzeichnis(se), 545.917.857.792 Bytes frei Nach Suchlauf: 20 Verzeichnis(se), 545.397.227.520 Bytes frei . - - End Of File - - 4C36C1BB072557D65903615359D75BEC |
24.12.2015, 21:33 | #20 |
/// Malwareteam | Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Hi, frohe Weihnachten Schritt # 1: Revo Lade Dir bitte von hier Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
Schritt # 2: FRST-Fix Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter c:\programdata\FreeDriverScout c:\users\lara\AppData\Roaming\dlg c:\program files\Covus Freemium EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt # 3: FSS Downloade dir bitte Farbar's Service Scanner
Schritt # 4: FRST Und noch ein frisches FRST-Log, mit Haken bei Additions.txt drin. Schritt # 5: Bitte Posten
|
25.12.2015, 16:46 | #21 |
| Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Dir auch frohe Weihnachten! Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-12-2015 durchgeführt von lara (2015-12-25 16:32:56) Run:2 Gestartet von C:\Users\lara\Downloads Geladene Profile: lara (Verfügbare Profile: lara) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** c:\programdata\FreeDriverScout c:\users\lara\AppData\Roaming\dlg c:\program files\Covus Freemium EmptyTemp: ***************** c:\programdata\FreeDriverScout => erfolgreich verschoben c:\users\lara\AppData\Roaming\dlg => erfolgreich verschoben c:\program files\Covus Freemium => erfolgreich verschoben EmptyTemp: => 16.1 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende von Fixlog 16:33:01 ==== Code:
ATTFilter Farbar Service Scanner Version: 10-06-2014 Ran by lara (administrator) on 25-12-2015 at 16:38:38 Running from "C:\Users\lara\Downloads" Microsoft Windows 7 Home Premium (X64) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Attempt to access Google IP returned error. Google IP is unreachable Attempt to access Google.com returned error: Google.com is unreachable Attempt to access Yahoo.com returned error: Yahoo.com is unreachable Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Action Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ Windows Defender: ============== Other Services: ============== File Check: ======== C:\Windows\System32\nsisvc.dll => File is digitally signed C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed C:\Windows\System32\dhcpcore.dll => File is digitally signed C:\Windows\System32\drivers\afd.sys => File is digitally signed C:\Windows\System32\drivers\tdx.sys => File is digitally signed C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed C:\Windows\System32\dnsrslvr.dll => File is digitally signed C:\Windows\System32\mpssvc.dll => File is digitally signed C:\Windows\System32\bfe.dll => File is digitally signed C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed C:\Windows\System32\SDRSVC.dll => File is digitally signed C:\Windows\System32\vssvc.exe => File is digitally signed C:\Windows\System32\wscsvc.dll => File is digitally signed C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed C:\Windows\System32\wuaueng.dll => File is digitally signed C:\Windows\System32\qmgr.dll => File is digitally signed C:\Windows\System32\es.dll => File is digitally signed C:\Windows\System32\cryptsvc.dll => File is digitally signed C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed C:\Windows\System32\ipnathlp.dll => File is digitally signed C:\Windows\System32\iphlpsvc.dll => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed **** End of log **** Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-12-2015 durchgeführt von lara (Administrator) auf LARA-PC (25-12-2015 16:40:47) Gestartet von C:\Users\lara\Downloads Geladene Profile: lara (Verfügbare Profile: lara) Platform: Windows 7 Home Premium (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Stardock Corporation) C:\Program Files\Dell\DellDock\DockLogin.exe (AMD) C:\Windows\System32\atieclxx.exe (Dell Inc.) C:\Program Files\Dell\DW WLAN Card\WLTRYSVC.EXE (Microsoft Corporation) C:\Windows\System32\wlanext.exe (Dell Inc.) C:\Program Files\Dell\DW WLAN Card\BCMWLTRY.EXE (Andrea Electronics Corporation) C:\Program Files\IDT\WDM\AESTSr64.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Microsoft Corporation) C:\Windows\System32\alg.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Dell Inc.) C:\Program Files\Dell\DW WLAN Card\WLTRAY.EXE (Spotify Ltd) C:\Users\lara\AppData\Roaming\Spotify\SpotifyWebHelper.exe (Spotify Ltd) C:\Users\lara\AppData\Roaming\Spotify\Spotify.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Creative Technology Ltd) C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe () C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe (SupportSoft, Inc.) C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Spotify Ltd) C:\Users\lara\AppData\Roaming\Spotify\SpotifyCrashService.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Spotify Ltd) C:\Users\lara\AppData\Roaming\Spotify\Spotify.exe (Spotify Ltd) C:\Users\lara\AppData\Roaming\Spotify\Spotify.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (SupportSoft, Inc.) C:\Program Files (x86)\Dell Support Center\bin\sprtsvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-06-18] (IDT, Inc.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1890088 2010-03-17] (Synaptics Incorporated) HKLM\...\Run: [Broadcom Wireless Manager UI] => C:\Program Files\Dell\DW WLAN Card\WLTRAY.exe [5712896 2010-02-03] (Dell Inc.) HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284696 2010-06-08] (Intel Corporation) HKLM-x32\...\Run: [Dell Webcam Central] => C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe [409744 2009-06-24] (Creative Technology Ltd) HKLM-x32\...\Run: [Desktop Disc Tool] => C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe [498160 2009-10-15] () HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-06-02] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [DellSupportCenter] => C:\Program Files (x86)\Dell Support Center\bin\sprtcmd.exe [206064 2009-05-21] (SupportSoft, Inc.) HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\...\Run: [Spotify Web Helper] => C:\Users\lara\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2346096 2015-12-16] (Spotify Ltd) HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\...\Run: [Spotify] => C:\Users\lara\AppData\Roaming\Spotify\Spotify.exe [8387696 2015-12-16] (Spotify Ltd) HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Bubbles.scr [899584 2009-07-14] (Microsoft Corporation) Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk [2010-10-05] ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation) Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk [2010-10-05] ShortcutTarget: Dell Dock First Run.lnk -> C:\Program Files\Dell\DellDock\DellDock.exe (Stardock Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank URLSearchHook: HKLM-x32 -> Standard = {855F3B16-6D32-4fe6-8A56-BBB695989046} SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> DefaultScope OldSearch URL = hxxps://de.search.yahoo.com/search?fr=mcafee&type=B011DE105D20140704&p={SearchTerms} SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> OldSearch URL = hxxps://de.search.yahoo.com/search?fr=mcafee&type=B011DE105D20140704&p={SearchTerms} SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> {49C11EC0-6894-4278-A6BC-551CDEF1CAAF} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> {B5C178EC-CF1F-4C0C-8061-B9B081ED1D20} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> {C42C537B-D138-4EDF-979B-0F69A4390F65} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> {C95CF868-96AA-4D00-A7FD-ED3B36542A24} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 SearchScopes: HKU\S-1-5-21-3331910650-1881275870-3901855173-1000 -> {E76879B7-A1F1-4BA0-8D1A-9462C10A95D0} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8 BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll => Keine Datei BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27] (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll [2015-09-03] (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-09-03] (Oracle Corporation) Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Keine Datei Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Keine Datei FireFox: ======== FF ProfilePath: C:\Users\lara\AppData\Roaming\Mozilla\Firefox\Profiles\2o6qjj4b.default FF DefaultSearchEngine: Default FF SearchEngineOrder.1: Sichere Suche FF SelectedSearchEngine: Default FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-09-03] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-09-03] (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-09-02] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.13\npGoogleUpdate3.dll [2015-09-02] (Google Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\McSiteAdvisor.xml [2014-10-14] FF Extension: SearchMoreKnow - C:\Users\lara\AppData\Roaming\Mozilla\Firefox\Profiles\2o6qjj4b.default\Extensions\{c79167f9-df5e-49a0-beba-0ae347e4dd2d}.xpi [2015-11-14] [ist nicht signiert] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 DockLoginService; C:\Program Files\Dell\DellDock\DockLogin.exe [155648 2009-06-09] (Stardock Corporation) [Datei ist nicht signiert] S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) R2 wltrysvc; C:\Program Files\Dell\DW WLAN Card\bcmwltry.exe [5088256 2010-02-03] (Dell Inc.) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-12-24] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) S3 btwaudio; system32\drivers\btwaudio.sys [X] S3 btwavdt; system32\DRIVERS\btwavdt.sys [X] S3 btwl2cap; system32\DRIVERS\btwl2cap.sys [X] S3 btwrchid; system32\DRIVERS\btwrchid.sys [X] S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-25 16:38 - 2015-12-25 16:38 - 00002477 _____ C:\Users\lara\Downloads\FSS.txt 2015-12-25 16:37 - 2015-12-25 16:37 - 00415744 _____ (Farbar) C:\Users\lara\Downloads\FSS.exe 2015-12-25 16:24 - 2015-12-25 16:24 - 00001230 _____ C:\Users\lara\Desktop\Revo Uninstaller.lnk 2015-12-25 16:24 - 2015-12-25 16:24 - 00000000 ____D C:\Users\lara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller 2015-12-25 16:24 - 2015-12-25 16:24 - 00000000 ____D C:\Program Files (x86)\VS Revo Group 2015-12-25 16:22 - 2015-12-25 16:22 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\lara\Downloads\revosetup95.exe 2015-12-24 20:13 - 2015-12-24 20:14 - 00021629 _____ C:\Users\lara\Downloads\combofixx.odt 2015-12-24 19:20 - 2015-12-24 19:20 - 00009503 _____ C:\ComboFix.txt 2015-12-24 19:12 - 2015-12-24 19:20 - 00000000 ____D C:\Qoobox 2015-12-24 19:12 - 2015-12-24 19:18 - 00000000 ____D C:\Windows\erdnt 2015-12-24 19:12 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe 2015-12-24 19:12 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe 2015-12-24 19:12 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-12-24 19:12 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-12-24 19:12 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-12-24 19:12 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe 2015-12-24 19:12 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe 2015-12-24 19:12 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe 2015-12-24 19:00 - 2015-12-24 19:01 - 05641584 ____R (Swearware) C:\Users\lara\Downloads\ComboFix.exe 2015-12-23 18:39 - 2015-12-23 18:39 - 00066025 _____ C:\Users\lara\Downloads\MTB.txt 2015-12-23 18:36 - 2015-12-23 18:36 - 00891392 _____ (Farbar) C:\Users\lara\Downloads\MiniToolBox.exe 2015-12-23 17:45 - 2015-12-23 17:45 - 00004092 _____ C:\Users\lara\Downloads\scan protokoll.txt 2015-12-21 23:31 - 2015-12-21 23:31 - 00000000 ____D C:\Program Files (x86)\ESET 2015-12-21 23:30 - 2015-12-21 22:47 - 02870984 _____ (ESET) C:\Users\lara\Downloads\esetsmartinstaller_deu.exe 2015-12-21 23:15 - 2015-12-21 23:15 - 00019266 _____ C:\Users\lara\Downloads\malware.odt 2015-12-21 22:44 - 2015-12-24 19:03 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-12-21 22:44 - 2015-12-21 22:44 - 00001068 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-12-21 22:44 - 2015-12-21 22:44 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-12-21 22:44 - 2015-12-21 22:44 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-12-21 22:44 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-12-21 22:44 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-12-21 22:44 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2015-12-21 22:40 - 2015-12-21 22:41 - 22908888 _____ (Malwarebytes ) C:\Users\lara\Downloads\mbam-setup-2.2.0.1024.exe 2015-12-21 19:08 - 2015-12-21 19:08 - 00018864 _____ C:\Users\lara\Downloads\Unbenannt 1.odt 2015-12-21 18:48 - 2015-12-21 18:52 - 00000000 ____D C:\AdwCleaner 2015-12-21 18:41 - 2015-12-21 18:41 - 01743360 _____ C:\Users\lara\Downloads\adwcleaner_5.026.exe 2015-12-21 18:26 - 2015-12-25 16:33 - 00000772 _____ C:\Users\lara\Downloads\Fixlog.txt 2015-12-21 17:01 - 2015-12-23 18:01 - 00028523 _____ C:\Users\lara\Downloads\Addition.txt 2015-12-21 16:59 - 2015-12-25 16:41 - 00013022 _____ C:\Users\lara\Downloads\FRST.txt 2015-12-21 16:59 - 2015-12-25 16:40 - 00000000 ____D C:\FRST 2015-12-21 16:58 - 2015-12-21 16:57 - 02370560 _____ (Farbar) C:\Users\lara\Downloads\FRST64.exe 2015-12-14 00:04 - 2015-12-14 00:04 - 00011708 _____ C:\Users\lara\Documents\weihnachtslott.odt 2015-12-10 10:13 - 2015-12-10 10:14 - 06258808 _____ C:\Users\lara\Downloads\Sponsoringmappe Bayreuther Dialoge 2016.pdf 2015-12-09 10:13 - 2015-12-09 10:13 - 00000000 ____D C:\found.000 2015-12-08 00:07 - 2015-12-21 12:20 - 00000000 ____D C:\Users\lara\Documents\Freemium Driver Utilities 2015-12-08 00:05 - 2015-12-25 16:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Covus Freemium 2015-12-08 00:04 - 2015-12-08 00:04 - 00000000 ____D C:\ProgramData\Package Cache 2015-12-08 00:04 - 2015-12-08 00:04 - 00000000 ____D C:\ProgramData\1&1 Mail & Media GmbH 2015-12-03 19:42 - 2015-12-24 19:05 - 00003868 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1449168116 2015-12-03 19:41 - 2015-12-03 19:41 - 00001101 _____ C:\Users\Public\Desktop\Opera.lnk 2015-12-03 19:41 - 2015-12-03 19:41 - 00001101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-25 16:41 - 2009-07-14 05:45 - 00019536 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-12-25 16:41 - 2009-07-14 05:45 - 00019536 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-12-25 16:39 - 2013-03-08 14:11 - 00000000 ____D C:\Users\lara\AppData\Roaming\Spotify 2015-12-25 16:34 - 2014-09-01 19:33 - 00000000 ____D C:\Users\lara\AppData\Local\Spotify 2015-12-25 16:33 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-12-24 19:18 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2015-12-24 19:18 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini 2015-12-24 19:09 - 2014-10-20 14:25 - 00001912 _____ C:\Windows\epplauncher.mif 2015-12-24 19:05 - 2015-11-15 11:01 - 00000000 ____D C:\Program Files (x86)\Opera 2015-12-21 23:39 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF 2015-12-21 23:17 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PLA 2015-12-21 18:26 - 2012-03-29 11:58 - 00000000 ____D C:\Users\lara\AppData\LocalLow\Temp 2015-12-21 17:01 - 2010-10-05 21:20 - 00654400 _____ C:\Windows\system32\perfh007.dat 2015-12-21 17:01 - 2010-10-05 21:20 - 00130240 _____ C:\Windows\system32\perfc007.dat 2015-12-21 17:01 - 2009-07-14 06:13 - 01498742 _____ C:\Windows\system32\PerfStringBackup.INI 2015-12-21 17:01 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2015-12-17 16:17 - 2015-11-11 00:13 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2015-12-14 22:16 - 2014-07-15 19:23 - 00000000 ____D C:\Users\lara\AppData\Local\Adobe 2015-12-10 10:40 - 2013-08-14 23:58 - 00000000 ____D C:\Windows\system32\MRT 2015-12-10 10:39 - 2012-06-21 13:10 - 140158008 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-12-09 04:39 - 2013-03-20 16:24 - 00301728 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2015-12-07 21:00 - 2012-04-29 07:55 - 00000000 ____D C:\Users\lara\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth-Geräte 2015-12-06 10:41 - 2015-09-02 12:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-04-11 16:17 - 2013-04-11 16:17 - 0000846 _____ () C:\Users\lara\AppData\Local\recently-used.xbel 2012-09-09 18:27 - 2012-09-09 18:27 - 0000056 ____H () C:\ProgramData\ezsidmv.dat ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-12-21 14:19 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-12-2015 durchgeführt von lara (2015-12-25 16:41:48) Gestartet von C:\Users\lara\Downloads Windows 7 Home Premium (X64) (2012-03-28 12:51:02) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3331910650-1881275870-3901855173-500 - Administrator - Disabled) Gast (S-1-5-21-3331910650-1881275870-3901855173-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3331910650-1881275870-3901855173-1002 - Limited - Enabled) lara (S-1-5-21-3331910650-1881275870-3901855173-1000 - Administrator - Enabled) => C:\Users\lara ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Reader 9.1 - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-A91000000001}) (Version: 9.1.0 - Adobe Systems Incorporated) Advanced Audio FX Engine (HKLM-x32\...\Advanced Audio FX Engine) (Version: 1.12.05 - Creative Technology Ltd) ATI AVIVO64 Codecs (Version: 11.6.0.50601 - ATI Technologies Inc.) Hidden ATI Catalyst Install Manager (HKLM\...\{EF5745D9-C0A7-4D40-2900-AD093F232827}) (Version: 3.0.778.0 - ATI Technologies, Inc.) AVS Update Manager 1.0 (HKLM-x32\...\AVS Update Manager_is1) (Version: - Online Media Technologies Ltd.) AVS4YOU Software Navigator 1.4 (HKLM-x32\...\AVS4YOU Software Navigator_is1) (Version: - Online Media Technologies Ltd.) ccc-core-static (x32 Version: 2010.0601.2152.37421 - Ihr Firmenname) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dell Dock (Version: 2.0 - Stardock Corporation) Hidden Dell Getting Started Guide (HKLM-x32\...\{7DB9F1E5-9ACB-410D-A7DC-7A3D023CE045}) (Version: 1.00.0000 - Dell Inc.) Dell Support Center (Support Software) (HKLM-x32\...\{E3BFEE55-39E2-4BE0-B966-89FE583822C1}) (Version: 2.5.09100 - Dell) Dell Webcam Central (HKLM-x32\...\Dell Webcam Central) (Version: 1.40.05 - Creative Technology Ltd) DW WLAN Card Utility (HKLM\...\DW WLAN Card Utility) (Version: 5.60.48.35 - Dell Inc.) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Free Driver Scout (Version: 1.0.0.0 - Covus Freemium) Hidden Google Earth Plug-in (HKLM-x32\...\{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (x32 Version: 1.3.28.13 - Google Inc.) Hidden Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.4.1002 - Intel Corporation) Java 8 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218060F0}) (Version: 8.0.600.27 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Live! Cam Avatar Creator (HKLM-x32\...\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}) (Version: 4.6.3009.1 - Creative Technology Ltd) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Opera Stable 34.0.2036.25 (HKLM-x32\...\Opera 34.0.2036.25) (Version: 34.0.2036.25 - Opera Software) Quickset64 (HKLM\...\{87CF757E-C1F1-4D22-865C-00C6950B5258}) (Version: 10.5.0 - Dell Inc.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) Roxio Burn (HKLM-x32\...\{B2E47DE7-800B-40BB-BD1F-9F221C3AEE87}) (Version: 1.01 - Roxio) SDFormatter (HKLM-x32\...\{179324FF-7B16-4BA8-9836-055CAAEE4F08}) (Version: 4.0.0 - SD Association) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Spotify (HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\...\Spotify) (Version: 1.0.20.94.g8f8543b3 - Spotify AB) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.0.0.1 - Synaptics Incorporated) Windows Driver Package - Broadcom Corporation (BTHUSB) Bluetooth (03/24/2010 6.3.0.2501) (HKLM\...\AF09E130E2FD4D1BEFD1B9132AE624BAE0364719) (Version: 03/24/2010 6.3.0.2501 - Broadcom Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 23-12-2015 19:21:19 Geplanter Prüfpunkt 24-12-2015 19:09:58 Free Driver Scout 25-12-2015 16:25:26 Revo Uninstaller's restore point - Free Driver Scout 25-12-2015 16:25:57 Free Driver Scout ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2015-12-24 19:18 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {41CB3244-BFA7-4F0D-8808-A4F5FF1825CE} - System32\Tasks\{BF2AE0EF-2867-48A4-AC9A-4C9AA10495E9} => Firefox.exe hxxp://ui.skype.com/ui/0/6.3.73.105.457/de/abandoninstall?page=tsWLM Task: {54194AED-D686-4E46-9ED0-6BEB8A8480E7} - System32\Tasks\GoogleUpdateTaskMachineUA1cf92b48042ea8d => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.) Task: {605E1B85-9314-4988-BACB-50266A391EFC} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2015-08-04] (Oracle Corporation) Task: {68B778C0-9CF4-446F-A2D6-89127A5AC47C} - System32\Tasks\{8E37A880-AB64-44B2-B814-DA494D97D537} => Firefox.exe hxxp://ui.skype.com/ui/0/6.3.73.105.457/de/abandoninstall?page=tsWLM Task: {6E659F2B-062E-4DF5-ABAC-9F7548B09244} - System32\Tasks\{8FE944A8-B967-497E-A225-8F7865728D86} => Iexplore.exe hxxp://www.skype.com/go/downloading?source=lightinstaller&ver=5.10.0.116.259&LastError=12002 Task: {9EEF317A-ECA3-4F6B-92CB-416CF5307A5F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-02] (Google Inc.) Task: {BA0BC0C6-12A6-4966-B6A7-A5B96A794A46} - System32\Tasks\Opera scheduled Autoupdate 1449168116 => C:\Program Files (x86)\Opera\launcher.exe [2015-12-04] (Opera Software) Task: {EBC3B668-3393-4C50-815A-7D17FA1485B6} - System32\Tasks\{9E52AE73-DDDE-4B21-9B11-52FED7B772A9} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe" (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf92b48042ea8d.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2009-10-15 09:10 - 2009-10-15 09:10 - 00498160 _____ () C:\Program Files (x86)\Roxio\Roxio Burn\RoxioBurnLauncher.exe 2010-03-08 17:02 - 2010-03-08 17:02 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll 2010-06-02 03:50 - 2010-06-02 03:50 - 00270336 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll 2015-03-12 13:45 - 2015-12-16 00:29 - 50679920 _____ () C:\Users\lara\AppData\Roaming\Spotify\libcef.dll 2015-03-12 13:45 - 2015-12-16 00:29 - 01882224 _____ () C:\Users\lara\AppData\Roaming\Spotify\libglesv2.dll 2015-03-12 13:45 - 2015-12-16 00:29 - 00082544 _____ () C:\Users\lara\AppData\Roaming\Spotify\libegl.dll 2015-12-08 20:45 - 2015-12-08 20:45 - 00170496 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\bc86836625a08b5af8192179aa3709dd\IsdiInterop.ni.dll 2010-10-05 19:02 - 2010-06-08 16:44 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3331910650-1881275870-3901855173-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\lara\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: Datenträger ist nicht mit dem Internet verbunden. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{C0DCA952-4FB9-468B-92D6-D5AE306871F7}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [{BE59EC68-B639-43D6-94BB-E4AD4063F511}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{5293CFDE-67B8-4087-9CD1-CA12712DC31A}] => (Allow) LPort=2869 FirewallRules: [{16B0C273-3FCD-4A2A-8B90-052F59A43733}] => (Allow) LPort=1900 FirewallRules: [TCP Query User{7B45E1F3-E51D-4280-9430-B1B92F0A4726}C:\users\lara\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\lara\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{3B36E13A-BA24-4CF2-9A82-7BC29FA763EC}C:\users\lara\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\lara\appdata\roaming\spotify\spotify.exe FirewallRules: [{5927C469-53B1-4282-850E-78F1DF312CA0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{776F051A-4F62-4BF6-9D5F-787D00B5B1AC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{5F8F85D2-7A5A-4EEF-83ED-5D49F14228E1}C:\users\lara\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\lara\appdata\roaming\spotify\spotify.exe FirewallRules: [UDP Query User{7D3D3728-09F0-40E7-B2C9-C549EC1070A1}C:\users\lara\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\lara\appdata\roaming\spotify\spotify.exe FirewallRules: [{5CD83A79-99C2-4FFD-ABB2-27B49E42150D}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{AB0EA220-581F-422E-8E7F-7E01641BECCB}C:\program files (x86)\danusoft\wifi hotspot creator\wifi hotspot creator.exe] => (Allow) C:\program files (x86)\danusoft\wifi hotspot creator\wifi hotspot creator.exe FirewallRules: [UDP Query User{12F07C92-5DC3-4A10-A3A5-622678F705F9}C:\program files (x86)\danusoft\wifi hotspot creator\wifi hotspot creator.exe] => (Allow) C:\program files (x86)\danusoft\wifi hotspot creator\wifi hotspot creator.exe FirewallRules: [{BE07EA2F-5B51-4637-8932-11C6A263BC75}] => (Block) C:\program files (x86)\danusoft\wifi hotspot creator\wifi hotspot creator.exe FirewallRules: [{4BE5B883-D79C-41F0-ABAA-BFDA4EC84894}] => (Block) C:\program files (x86)\danusoft\wifi hotspot creator\wifi hotspot creator.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (12/25/2015 04:33:06 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/24/2015 08:10:31 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/24/2015 07:02:27 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/23/2015 07:42:23 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/23/2015 06:07:54 PM) (Source: EventSystem) (EventID: 4622) (User: ) Description: 80070005{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} Error: (12/22/2015 10:42:44 AM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Error: (12/21/2015 11:30:40 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/21/2015 11:30:36 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/21/2015 11:30:17 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_fa62ad231704eab7.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd.manifest. Error: (12/21/2015 11:16:37 PM) (Source: EventSystem) (EventID: 4621) (User: ) Description: 80070005EventSystem.EventSubscription{AA44355E-6911-4447-BA5D-6720480579AF}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}wltrynt SENS Logon Spy Subscription Systemfehler: ============= Error: (12/24/2015 08:14:51 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {995C996E-D918-4A8C-A302-45719A6F4EA7} Error: (12/24/2015 07:18:35 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (12/24/2015 07:18:00 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\ComboFix\catchme.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (12/24/2015 07:16:25 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) Description: Der Dienst "PEVSystemStart" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren. Error: (12/24/2015 07:05:46 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %%8604.8.0204.0115.28.0.06%%851NT-AUTORITÄTNETZWERKDIENSTS-1-5-203%%8861%%8032.1.11804.00x80072ee7Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 1%%852hxxp://go.microsoft.com/fwlink/?LinkID=260974&clcid=0x409&NRI=true&arch=x64&eng=2.1.11804.0&sig=115.28.0.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Error: (12/24/2015 07:05:45 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %%8604.8.0204.01.213.832.06%%851NT-AUTORITÄTNETZWERKDIENSTS-1-5-202%%8011%%8031.1.12400.00x80072ee7Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 1%%852hxxp://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x64&eng=1.1.12400.0&avdelta=1.213.832.0&asdelta=1.213.832.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Error: (12/24/2015 07:05:45 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %%8604.8.0204.01.213.832.06%%851NT-AUTORITÄTNETZWERKDIENSTS-1-5-201%%8001%%8031.1.12400.00x80072ee7Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 1%%852hxxp://go.microsoft.com/fwlink/?LinkID=121721&clcid=0x409&arch=x64&eng=1.1.12400.0&avdelta=1.213.832.0&asdelta=1.213.832.0&prod=EDB4FA23-53B8-4AFA-8C5D-99752CCA7094 Error: (12/24/2015 07:05:25 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %%8604.8.0204.01.213.832.07%%859NT-AUTORITÄTSYSTEMS-1-5-181%%8001%%8031.1.12400.00x8024402cUnerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 1%%852hxxp://www.microsoft.com Error: (12/23/2015 03:50:12 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte. Error: (12/23/2015 02:43:06 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: %%8604.8.0204.01.213.572.07%%859NT-AUTORITÄTSYSTEMS-1-5-181%%8001%%8031.1.12400.00x8024402cUnerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 1%%852hxxp://www.microsoft.com CodeIntegrity: =================================== Date: 2015-12-24 19:18:00.336 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-12-24 19:18:00.242 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-13 10:39:52.828 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-13 10:39:28.509 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-12 08:13:39.670 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-12 08:10:09.093 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 14:57:39.531 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 14:57:20.520 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 09:08:15.187 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2015-08-11 09:07:52.003 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume3\Program Files\Common Files\mcafee\VSCoreOld\mfeelamk.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz Prozentuale Nutzung des RAM: 37% Installierter physikalischer RAM: 3958.69 MB Verfügbarer physikalischer RAM: 2456.38 MB Summe virtueller Speicher: 4980.8 MB Verfügbarer virtueller Speicher: 3210.31 MB ==================== Laufwerke ================================ Drive c: (OS) (Fixed) (Total:581.42 GB) (Free:506.82 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 596.2 GB) (Disk ID: 3B954B85) Partition 1: (Not Active) - (Size=100 MB) - (Type=DE) Partition 2: (Active) - (Size=14.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=581.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
25.12.2015, 23:46 | #22 |
/// Malwareteam | Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Hi, Code:
ATTFilter Gestartet von C:\Users\lara\Downloads Falls das Internet immer noch nicht geht, probier mal in den Abgesicherten Modus mit Netzwerktreibern zu starten und schau, obs dort geht. --> Anleitung |
28.12.2015, 13:54 | #23 |
| Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Hallo, Ich lade die Tools nicht direkt runter. Das Internet funktioniert weder im normalen Modus noch im abgesicherten Modus mit Netzwerktreibern. Ich werde den Laptop jetzt zu einem bekannten Fachmann bringen, da ich im Moment nicht mehr wirklich die Zeit habe, mich weiter darum zu kümmern, ich keine Ahnung von all dem habe und den Laptop möglichst bald wieder brauche. Trotzdem vielen Dank für deine Hilfe!! LG Lara |
30.12.2015, 21:07 | #24 |
/// Malwareteam | Kaum Websites funktionieren, Free driver scout nicht deinstallierbar Hi, ja ist wohl einfacher, wenn das Internet nicht geht |
Themen zu Kaum Websites funktionieren, Free driver scout nicht deinstallierbar |
browser, direkt, driver, explorer, favoriten, fehler, file, fix, free, free driver scout nicht deinstallierbar, funktionieren, information, internet explorer, kaum websites funktionieren, laptop, log, log file, neues, nicht mehr, opera, please, problem, security, seiten, setup, websites, wlan |